Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

Privates Dateiverzeichnis und .htaccess Datei

Eingetragen von Dorothea_Z (198)
am 17.09.2019 - 05:19 Uhr in
  • Anfängerfragen
  • Drupal 8.x oder neuer

Hallo zusammen,
Ich habe versucht, ein privates Dateiverzeichnis für Drupal8 zu erstellen.
- also bei mir so: /var/www/vhosts/meinedomain.de/dprivatefiles
- dann habe ich die Gruppenrechte angepasst (via Shell)
- nun wollte ich ein Backup mit dem entsprechenden Modul BackupMigrate in das private Verzeichnis machen, bekam aber vorher den Hinweis:

Zitat:

Nicht vollständig geschützt
Informationen zur empfohlenen .htaccess-Datei, die zum Verzeichnis hinzugefügt werden sollte, um Schutz gegen die Ausführung von beliebigem Code zu bieten, finden Sie unter https://www.drupal.org/SA-CORE-2013-003.

Daraufhin habe ich eine .htaccess Datei erstellt und hochgeladen.
Die .htaccess sieht so aus:

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>
Deny from all
# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>

Aber der Fehler wird weiter angezeigt.
Was mir nicht klar ist:
- Wie sieht diese .htaccess bei Drupal8 aus (in dem Beispiel geht es um eine entsprechende Datei für Drupal7)
- in welches Verzeichnis/Verzeichnisse muss man die .htaccess hochladen?
- sind die Gruppenrechte für die setup.php bei root oder bei dem Benutzer, der mit plesk bei der Installation von drupal8 angelegt wurde (zadmin)?

Danke für Hinweise!
LG
D.

‹ [gelöst] drupal8 mit composer und drush unter var/www/vhosts/domain.de/httpdocs installieren Installationsverzeichnis für sidr Bibliothek ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Bei der Meldung handelt es

Eingetragen von dinmikkith (1573)
am 05.10.2019 - 20:57 Uhr

Bei der Meldung handelt es sich um einen Bug, der noch aus 7 Stammt. Wenn du die Meldung wegbekommen willst, füllst du einfach eine .htaccess-Datei mit dem Code auf, der im in der Meldung verlinkten Issue steht und legst sie in dein privates Dateiverzeichnis. Die Meldung wird ausgegeben, weil der Code das Modul nach der Datei .htaccess im Privaten Datei-Verzeichnis auf deren Inhalt prüft. Stammt dieser nicht mit dem hinterlegten Muster überein, wird die Fehlermeldung ausgegeben.

Wenn ich dazukomme Varbase morgen lokal zu installieren, schreibe ich dir den notwendigen Dateiinhalt hier rein.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Dorothea, Ersetze den

Eingetragen von dinmikkith (1573)
am 06.10.2019 - 11:29 Uhr

Hallo Dorothea,

Ersetze den Code in deiner Datei mal mit diesem hier:

# Deny all requests from Apache 2.4+.
<IfModule mod_authz_core.c>
  Require all denied
</IfModule>

# Deny all requests from Apache 2.0-2.2.
<IfModule !mod_authz_core.c>
  Deny from all
</IfModule>

# Turn off all options we don't need.
Options -Indexes -ExecCGI -Includes -MultiViews

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke, aber

Eingetragen von Dorothea_Z (198)
am 06.10.2019 - 18:16 Uhr

ich hatte zwischenzeitlich alles neu aufgesetzt, d.h. die komplette Installation neu durchgeführt, dann drupal8 mit composer versucht zu installieren - aber das private Dateiverzeichnis ist nun durch die Neuinstallation auch erst mal weg.
Lg
Doro

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Tag 10 Stunden
  • Hey danke
    vor 2 Tagen 4 Stunden
  • Update: jetzt gibt's ein
    vor 2 Tagen 22 Stunden
  • Hallo, im Prinzip habe ich
    vor 1 Woche 8 Stunden
  • Da scheint die Terminologie
    vor 1 Woche 11 Stunden
  • Kannst doch auch alles direkt
    vor 1 Woche 4 Tagen
  • In der entsprechenden View
    vor 1 Woche 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 1 Woche 4 Tagen
  • gelöst
    vor 4 Wochen 1 Tag
  • Ja natürlich. Dass ist etwas,
    vor 4 Wochen 2 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20449

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 14 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association