Предупреждения Security Review

10 февраля 2019 в 21:45
Аватар пользователя Happy Smile Happy Smile 0 13 Решено

В Security Review есть ошибка Private files is enabled but the specified directory is not secure outside the web server root . нашла тему, но она мертвая

Вопрос, что то надо вообще делать, или это просто баг модуля?

З.Ы.

ВСЕ ОСТАЛЬНЫЕ ОШИБКИ Security Review ИСПРАВИЛА - УРА))))))))

Комментарии

Надо вынести приватную папку из корня сайта. Например в ../private. То есть, к примеру, если ваш сайт лежит в папке public_html, то рядом с ней создаём папку private, а в settings.php путь указываем '../private'.

10 февраля 2019 в 22:00

Если вывести папку private из корня сайта и удалит ее из папки files то ошибка Private files is enabled but the specified directory is not secure outside the web server пропадает, но если вписать в в settings.php '../private' то сайт выдает фатал еррор, странно....

10 февраля 2019 в 22:32

А да, простите что сразу не выслала!

вот Parse error: syntax error, unexpected '.' in /home/namehosting/site.com/www/sites/default/settings.php on line 3
line 3 - третья строка где размещено ../private

может быть, не там разместила?

11 февраля 2019 в 10:42

Также в отчетах состояния выпала ошибка

потом я зашла по пути site.com/admin/config/media/file-system и там где Приватный путь файловой системы указала ../private и ошибка пропала а файл в private/.htaccess сам по себе включил права доступа 444

11 февраля 2019 в 10:56

SkySofiaK wrote:

просто в третью строку вписала ../private и все, больше ничего

Ну конечно, если нарушить все правила синтаксиса пхп, то будет фатал)))

В общем, я тут перепутал немного. В settings.php - это для восьмёрки задаётся. А для семёрки в настройках файловой системы: /admin/config/media/file-system

11 февраля 2019 в 11:27

Тогда все правильно! УРА!!!

я без вашей помощи даже бы не додумалась до такого... Чтобы папку private с корня перемещать

11 февраля 2019 в 11:31

А вот эта ошибка, ктото с нею сталкивался

Также там есть ошибка Some files and directories in your install are writable by the server.

И там тупо перечисление стандартных библиотек и модулей такого рода - /modules/aggregator/tests

Вопрос ТОТ ЖЕ, что то надо вообще делать, или это просто баг модуля?

11 февраля 2019 в 11:40

По этому вопросу посмотрела, что действительно все перечисленное можно просто посмотреть без всяких проблем, это безопасно?

11 февраля 2019 в 12:00