Предупреждения Security Review

Аватар пользователя SkySofiaK SkySofiaK 10 февраля в 21:45

В Security Review есть ошибка Private files is enabled but the specified directory is not secure outside the web server root . нашла тему, но она мертвая

Вопрос, что то надо вообще делать, или это просто баг модуля?

З.Ы.

ВСЕ ОСТАЛЬНЫЕ ОШИБКИ Security Review ИСПРАВИЛА - УРА))))))))

0 Thanks

Лучший ответ

Аватар пользователя gun_dose gun_dose 11 февраля в 11:27
SkySofiaK wrote:

просто в третью строку вписала ../private и все, больше ничего

Ну конечно, если нарушить все правила синтаксиса пхп, то будет фатал)))

В общем, я тут перепутал немного. В settings.php - это для восьмёрки задаётся. А для семёрки в настройках файловой системы: /admin/config/media/file-system

Комментарии

Аватар пользователя gun_dose gun_dose 10 февраля в 22:00
1

Надо вынести приватную папку из корня сайта. Например в ../private. То есть, к примеру, если ваш сайт лежит в папке public_html, то рядом с ней создаём папку private, а в settings.php путь указываем '../private'.

Аватар пользователя SkySofiaK SkySofiaK 10 февраля в 22:32

Если вывести папку private из корня сайта и удалит ее из папки files то ошибка Private files is enabled but the specified directory is not secure outside the web server пропадает, но если вписать в в settings.php '../private' то сайт выдает фатал еррор, странно....

Аватар пользователя SkySofiaK SkySofiaK 11 февраля в 10:42

А да, простите что сразу не выслала!

вот Parse error: syntax error, unexpected '.' in /home/namehosting/site.com/www/sites/default/settings.php on line 3
line 3 - третья строка где размещено ../private

может быть, не там разместила?

Аватар пользователя SkySofiaK SkySofiaK 11 февраля в 10:56

Также в отчетах состояния выпала ошибка

потом я зашла по пути site.com/admin/config/media/file-system и там где Приватный путь файловой системы указала ../private и ошибка пропала а файл в private/.htaccess сам по себе включил права доступа 444

Аватар пользователя gun_dose gun_dose 11 февраля в 11:27
SkySofiaK wrote:

просто в третью строку вписала ../private и все, больше ничего

Ну конечно, если нарушить все правила синтаксиса пхп, то будет фатал)))

В общем, я тут перепутал немного. В settings.php - это для восьмёрки задаётся. А для семёрки в настройках файловой системы: /admin/config/media/file-system

Аватар пользователя SkySofiaK SkySofiaK 11 февраля в 11:31

Тогда все правильно! УРА!!!

я без вашей помощи даже бы не додумалась до такого... Чтобы папку private с корня перемещать

Аватар пользователя SkySofiaK SkySofiaK 11 февраля в 11:40

А вот эта ошибка, ктото с нею сталкивался

Также там есть ошибка Some files and directories in your install are writable by the server.

И там тупо перечисление стандартных библиотек и модулей такого рода - /modules/aggregator/tests

Вопрос ТОТ ЖЕ, что то надо вообще делать, или это просто баг модуля?

Аватар пользователя SkySofiaK SkySofiaK 11 февраля в 12:00

По этому вопросу посмотрела, что действительно все перечисленное можно просто посмотреть без всяких проблем, это безопасно?