Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

Privates Dateiverzeichnis und .htaccess Datei

Eingetragen von Dorothea_Z (154)
am 17.09.2019 - 05:19 Uhr in
  • Anfängerfragen
  • Drupal 8.x oder neuer

Hallo zusammen,
Ich habe versucht, ein privates Dateiverzeichnis für Drupal8 zu erstellen.
- also bei mir so: /var/www/vhosts/meinedomain.de/dprivatefiles
- dann habe ich die Gruppenrechte angepasst (via Shell)
- nun wollte ich ein Backup mit dem entsprechenden Modul BackupMigrate in das private Verzeichnis machen, bekam aber vorher den Hinweis:

Zitat:

Nicht vollständig geschützt
Informationen zur empfohlenen .htaccess-Datei, die zum Verzeichnis hinzugefügt werden sollte, um Schutz gegen die Ausführung von beliebigem Code zu bieten, finden Sie unter https://www.drupal.org/SA-CORE-2013-003.

Daraufhin habe ich eine .htaccess Datei erstellt und hochgeladen.
Die .htaccess sieht so aus:

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>
Deny from all
# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>

Aber der Fehler wird weiter angezeigt.
Was mir nicht klar ist:
- Wie sieht diese .htaccess bei Drupal8 aus (in dem Beispiel geht es um eine entsprechende Datei für Drupal7)
- in welches Verzeichnis/Verzeichnisse muss man die .htaccess hochladen?
- sind die Gruppenrechte für die setup.php bei root oder bei dem Benutzer, der mit plesk bei der Installation von drupal8 angelegt wurde (zadmin)?

Danke für Hinweise!
LG
D.

‹ [gelöst] drupal8 mit composer und drush unter var/www/vhosts/domain.de/httpdocs installieren Installationsverzeichnis für sidr Bibliothek ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Bei der Meldung handelt es

Eingetragen von dinmikkith (1304)
am 05.10.2019 - 20:57 Uhr

Bei der Meldung handelt es sich um einen Bug, der noch aus 7 Stammt. Wenn du die Meldung wegbekommen willst, füllst du einfach eine .htaccess-Datei mit dem Code auf, der im in der Meldung verlinkten Issue steht und legst sie in dein privates Dateiverzeichnis. Die Meldung wird ausgegeben, weil der Code das Modul nach der Datei .htaccess im Privaten Datei-Verzeichnis auf deren Inhalt prüft. Stammt dieser nicht mit dem hinterlegten Muster überein, wird die Fehlermeldung ausgegeben.

Wenn ich dazukomme Varbase morgen lokal zu installieren, schreibe ich dir den notwendigen Dateiinhalt hier rein.

https://drupal-tv.de
Drupal sehen und lernen

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Dorothea, Ersetze den

Eingetragen von dinmikkith (1304)
am 06.10.2019 - 11:29 Uhr

Hallo Dorothea,

Ersetze den Code in deiner Datei mal mit diesem hier:

# Deny all requests from Apache 2.4+.
<IfModule mod_authz_core.c>
  Require all denied
</IfModule>

# Deny all requests from Apache 2.0-2.2.
<IfModule !mod_authz_core.c>
  Deny from all
</IfModule>

# Turn off all options we don't need.
Options -Indexes -ExecCGI -Includes -MultiViews

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

https://drupal-tv.de
Drupal sehen und lernen

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke, aber

Eingetragen von Dorothea_Z (154)
am 06.10.2019 - 18:16 Uhr

ich hatte zwischenzeitlich alles neu aufgesetzt, d.h. die komplette Installation neu durchgeführt, dann drupal8 mit composer versucht zu installieren - aber das private Dateiverzeichnis ist nun durch die Neuinstallation auch erst mal weg.
Lg
Doro

"Wenn der eine nicht will, können zwei nicht miteinander streiten."

Arno Backhaus

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • D6 Views Data Export Multi Images -> D7
  • Der Ticketverkauf für die DrupalCamps 2023 hat begonnen
  • Theme Update mit Composer schlägt fehl
  • Drupal 10 und Thema Bartik
  • Wie in hook_views_query_alter() einen join auf Tabelle url_alias durchführen?
  • Strukturierte Daten Fehler
  • fbsmp\plugins Hilfe
  • Migration über feeds von D6 auf D8
  • Theme Classy sei installiert, ist aber nicht bei Themes
  • Composer 1 zu Composer 2
  • Bitte um Einschätzung: Upgrade von Drupal 7 auf 9
  • Scroll zu View-Ergebnissen nachdem Filter angewendet ist
Weiter

Neue Kommentare

  • wla schriebMehrfachwerte
    vor 50 Minuten 5 Sekunden
  • Wenn Du Mehrfachwerte
    vor 2 Stunden 20 Minuten
  • Separator gibt es erst bei D7
    vor 2 Stunden 34 Minuten
  • gelesen?
    vor 7 Stunden 4 Minuten
  • Soweit ich mich erinnere war
    vor 9 Stunden 49 Minuten
  • Superfish
    vor 4 Tagen 6 Stunden
  • Auch für superfish gibt es
    vor 4 Tagen 9 Stunden
  • Versuchs mal mit
    vor 4 Tagen 9 Stunden
  • Drupal 10 läuft
    vor 4 Tagen 10 Stunden
  • Da wirst Du den Bug wohl selbst beheben müssen
    vor 6 Tagen 5 Stunden

Statistik

Beiträge im Forum: 248406
Registrierte User: 19754

Neue User:

  • RafAfremov
  • Aman_Musani
  • Dustinjex

» Alle User anzeigen

User nach Punkten sortiert:
wla9291
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3845
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 6 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association