Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witajcie!
Ogólnie robiłem na unixstorm.org stronę (na 14 dniowym teście), wszystko działało ok (a jakże :D)
Niemniej po 10 dniach (dziś) dostałem ... nowe konto, zamiast przedłużenie starego (ogólnie WTF :D)
Zgrałem bazę danych, rozpakowałem (gzip), w edytorze zmieniłem w pliku namiary na nową bazę - ok
W konfiguracji Drupala zmieniłem informacje o BD na nową - ok
Strona działa, tylko mam problem z "htaccess" - Drupal się rzuca, że to niebezpieczne coś tam, nie rozumiem
Temporary files directory Not fully protected
See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the /tmp directory to help protect against arbitrary code execution.
Zapewne jak ktoś zna angielski, to rozumie - chodzi mi o to, o co on się pluje i jak to załatać
2) Na pewno muszę zmienić e-maile. Ale może coś jeszcze pominąłem w Drupalu? (Drupal to człowiek-orkiestra, wysyła maile itd.)
Fervi
Ostatnio edytowany przez fervi (2014-04-08 17:41:33)
Offline
Chodzi o to, żeby wywołaniem GET nie dało się odpalić skrypta z tmp,
w którym może wylądować jakiś podejrzany syf.
Zresztą masz to czarno na białym napisane:
See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the /tmp directory to help protect against arbitrary code execution.
Co tu jest do "nierozumienia"?
Offline
Nie do zrozumienia jest to, jak to jest, że ten komunikat dostałem (i jak go "załatać")
Ogólnie (przynajmniej w teorii) różnica polegała na skopiowaniu bazy danych i plików drupala, parę zmian itd. Powinny być to tak samo zabezpieczone maszyny (migracja z unixstorm na unixstorm) i takiego komunikatu chyba nie powinno być
Pytanie jest jak go "sfixować" (strona powinna być bezpieczna). Zalecają update do 7.24 [mam 7.26]
.htaccess globalny jest czysty (od Drupala), sam tworzy drugi (po stworzeniu strony, który jest zgodny z tym w zakładce "Warning: Fixing the code execution prevention may require server configuration; please read:"
I nie rozumiem czemu się rzuca
Fervi
Offline
Rozwiązany
Trzeba dodać kropkę w panelu admina (wpisać w Google Drupal + problem jaki wyrzuca i gdzieś tam w media file system dodajemy kropkę
Fervi
Offline
fervi napisał(-a):
Rozwiązany
Trzeba dodać kropkę w panelu admina (wpisać w Google Drupal + problem jaki wyrzuca i gdzieś tam w media file system dodajemy kropkę
Fervi
Oznaczyłeś temat jako [ROZW], a nie zamieściłeś informacji co jest konkretnie rozwiązaniem. Odesłanie do google to kiepskie rozwiązanie. Nie postarałeś się.
Offline
http://openwritings.net/content/public/drupal/migra … core-2013-003
Fakt - teraz będzie lepiej :D
Fervi
Offline