Fehlermeldung nach Aktualisierung Drupal-Kern
am 01.09.2014 - 14:43 Uhr in
Hallo Forumleser,
ich habe den Drupal-Kern aktualisiert und nun folgende Fehlermeldung erhalten:
Temporary files directory Not fully protected
See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the C:\WINDOWS\Temp directory to help protect against arbitrary code execution.
Ich bin dem Link gefolgt und habe auch schon Google zu dem Thema bemüht, werde aber aus den Antworten nicht so recht schlau. Muss man die .htaccess noch einmal per FTP übertragen? Aber die wurde mit der neuen Version doch schon aktualisiert. Und was bedeutet der angegebene Pfad: C:\WINDOWS\Temp directory? Drupal liegt doch nicht bei mir auf dem Rechner, sondern steht online beim Provider auf dem Server? Kann mir jemand einen Tipp geben?
Viele Grüße Jani
- Anmelden oder Registrieren um Kommentare zu schreiben
Hallo, du hast offensichtlich
am 01.09.2014 - 14:55 Uhr
Hallo,
du hast offensichtlich die Datenbank vom Windows Rechner kopiert
daher ist das temp Verzeichnis auf dem Server falsch gesetzt.
unter admin/config/media/file-system kannst Du den Pfad korrekt einstellen.
Drupal sollte beim speichern dann automatisch eine .htaccess darin erstellen.
MfG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
Hallo Robert Zitat: du hast
am 01.09.2014 - 15:27 Uhr
Hallo Robert
du hast offensichtlich die Datenbank vom Windows Rechner kopiert
uff, wie geht das denn? Welche Datenbank, die von Drupal oder eine Windows interne? Ich hatte den Ordner drupal-73.1.zip auf meinem Rechner entpackt und dann per FTP auf den Server geladen. Wie kann dabei der falsche Pfad entstehen, nur das es beim nächsten update nicht wieder passiert?
Was muss ich denn unter Dateisystem ändern? Ich habe da ein Feld "Temporäres Verzeichnis" und da steht der falsche Pfad drin. Muss der einfach rausgenommen werden, so dass ein leeres Feld bleibt oder was muss alternativ eingetragen werden?
Viele Grüße Jani
Gruß Jani
Hallo, versuchmal in den
am 01.09.2014 - 15:36 Uhr
Hallo,
versuchmal in den Ddatei System Eisntellungen
als temporäres Verzeichnis
/tmp
das sollte bei den meisten mServern funktionieren.
uff, wie geht das denn? Welche Datenbank, die von Drupal oder eine Windows interne? Ich hatte den Ordner drupal-73.1.zip auf meinem Rechner entpackt und dann per FTP auf den Server geladen.
Du hast Du nur die Dateien Hochgeladen, Drupal benötigt aber auch eine Datenbank.
Die war dann wohl schon da und dort steht der Pfad drin.
Es ist also offensichtlich, dass die Datenbank mit Sicherheit auf einem Windows Rechner erstellt wurde.
LG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
funktioniert nicht
am 01.09.2014 - 16:08 Uhr
Ich habe /tmp eingetragen und bekomme jetzt leider folgende Fehlermeldung:
Warning: mkdir() [function.mkdir]: Permission denied in drupal_mkdir() (Zeile 2418 von C:\Inetpub\vhosts\25bugz.de\httpdocs\includes\file.inc).
•Das Verzeichnis /tmp existiert nicht und konnte nicht erstellt werden.
Jani
Gruß Jani
Hi jani, Ist ja doch ein
am 01.09.2014 - 16:14 Uhr
Hi jani,
Ist ja doch ein Windows Server.
Du musst in dem Fall Deinen Provider Fragen, wie der Pfad
zum temporören Verzeichnis zum WebServer lautet.
MfG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
vielen Dank
am 01.09.2014 - 16:23 Uhr
Vielen Dank Robert,
dann werde ich mich mit dem Provider in Verbindung setzen.
Viele Grüße Jani
Gruß Jani
Oder hast Du beim Hochladen
am 01.09.2014 - 17:01 Uhr
Oder hast Du beim Hochladen nicht daran gedacht, daß Du den Sites-Ordner nicht mit hochladen durftest? Dann hättest Du jetzt einiges übrschrieben, was dann evtl. unwiederbringlich weg ist oder Dein Provider hat davon einen Backup.
.
Werner
drupal-training.de
Moderator und Drupal Trainer
* - - - - - - - - - - - - - - - - - - - - - - - - - - - *
Hallo Werner, den
am 02.09.2014 - 09:23 Uhr
Hallo Werner,
den Sites-Ordner habe ich nicht mit hochgeladen. Die Website ist so auch o.k., bis eben auf diese Fehlermeldung. Aber ich habe die alte .htaccess-datei überschrieben und vielleicht war das ein Fehler?
Viele Grüße Jani
Gruß Jani
Wo liegt auf dem Server das
am 02.09.2014 - 10:48 Uhr
Wo liegt auf dem Server das temp-Verzeichnis (das ist eingetragen unter Konfiguration>Medien>Dateisystem)?. Dort befindet sich eine ,htaccess-Datei. Die solltest Du löschen und dann unter Konfiguration>Medien>Dateisystem einmal auf speichern klicken. Drupal legt dann diese .htaccess-Datei neu an. Danach sollte der Fehler weg sein.
.
Werner
drupal-training.de
Moderator und Drupal Trainer
* - - - - - - - - - - - - - - - - - - - - - - - - - - - *
htaccess
am 02.09.2014 - 13:03 Uhr
die htaccess muss auch den Inhalt haben, der im Link der Fehlermeldung angegeben wurde. Die Meldung hatte ich schon häufiger. Must halt den Pfad für die Temp Datei so einstellen, das Dein Webserver auch Zugriffsrechte daran hat. Schlussendlcih geht es bei dem Fehler darum, das es für Dritte nicht möglich sein soll, auf Dein Tempp Verzeichnis zuzugreifen.
wo?
am 02.09.2014 - 15:05 Uhr
verstehe ich Dich richtig, der Pfad C:\WINDOWS\Temp wäre schon richtig, aber die Zugriffsrechte sind es nicht? Und in der htaccess muss was geändert werden? Ich habe keine Ahnung wo und was in der htaccess geändert werden muss. Was muss den dort geändert werden, damit die Zugriffsrechte wieder o.k. sind?
Viele Grüße Jani
Gruß Jani
Hi, das tmp Verzeichnis
am 02.09.2014 - 15:16 Uhr
Hi,
das tmp Verzeichnis sollte ausserhalb das WebRoots liegen
und der Webserver muss lese und schreib Rechte darauf haben.
Wenn ich dass richtig sehe aus Deinen Meldungen ist
C:\Inetpub\vhosts\25bugz.de\httpdocs
dein WebRoot.
Wenn Du auf das Verzeichnis darunter zugriff hast kannst Du dort ein tmp Verzeichnis erstellen
C:\Inetpub\vhosts\25bugz.de\tmp
Diesem gibst Du lese und schreib Rechte und trägst das in Drupal ein.
LG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
Genau so und ...
am 02.09.2014 - 15:19 Uhr
Hi,
das tmp Verzeichnis sollte ausserhalb das WebRoots liegen
und der Webserver muss lese und schreib Rechte darauf haben.
Wenn ich dass richtig sehe aus Deinen Meldungen ist
C:\Inetpub\vhosts\25bugz.de\httpdocs
dein WebRoot.
Wenn Du auf das Verzeichnis darunter zugriff hast kannst Du dort ein tmp Verzeichnis erstellen
C:\Inetpub\vhosts\25bugz.de\tmp
Diesem gibst Du lese und schreib Rechte und trägst das in Drupal ein.
LG
Robert
und im tmp Verzeichnis
gibt es eine .htaccess
mit folgendem Inhalt ( D7 )
# Turn off all options we don't need.
Options None
Options +FollowSymLinks
# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
# Override the handler again if we're run later in the evaluation list.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
# If we know how to do it safely, disable the PHP engine entirely.
php_flag engine off
nachdem ich alle Antworten
am 02.09.2014 - 16:03 Uhr
nachdem ich alle Antworten noch einmal gelesen habe, verstehe ich jetzt, was ihr und Werner meint und wo genau die entsprechende htaccess liegt. Da habe ich keinen Zugriff drauf. Muss mich erst einmal mit dem Provider in Verbindung setzten, damit der das regelt. Bin gespannt, ob der Fehler dann weg ist.
Erst einmal vielen Dank
Jani
Gruß Jani
Danke, Fehler behoben
am 02.09.2014 - 18:27 Uhr
Noch einmal vielen Dank für die Hilfe. habe den Provider erreicht und alte htaccess aus temp-Ordner gelöscht und wie Werner vorgeschlagen hat, die Konfiguration noch einmal gespeichert. Fehlermeldung ist nun verschwunden. Ich denke, nun ist alles o.k.
Viele Grüße Jani
Gruß Jani
die neue htaccess wurde NICHT
am 03.09.2014 - 06:09 Uhr
die neue htaccess wurde NICHT übertragen! die mußt du per hand ins files und tmp verzeichnis kopieren!!!
C.A.W. Webdesign
@caw: die von mir
am 03.09.2014 - 08:42 Uhr
@caw: die von mir aufgeschriebene Methode habe ich von Drupal.org. Die funktioniert.
@jani: Bitte markiere diesen Thread noch als gelöst ([gelöst] vor den Titel des ersten Beitrags im Thread setzen).
.
Werner
drupal-training.de
Moderator und Drupal Trainer
* - - - - - - - - - - - - - - - - - - - - - - - - - - - *