Дыра в безопасности Drupal SA-CORE-2013-003.

Опубликовал qwertyguru в блоге Блог мудреца qwertyguru. Просмотров: 193

░░░░░░░░▄▄▄▀▀▀▀▀▀▀▀▀▄▄▄░░░░░░░░░
░░░░░░▄▀░░▄▄▄▄▄▄▄▄▄▄▄░░▀▄░░░░░░░
░░░░░█░▄███████████████▄░█░░░░░░
░░░░░█░████████████████▀░█░░░░░░
░░░░░▀█▄▄▀▀▀▀▀▀▀▀▀▀▀▀▀▄████▄░░░░
░░▄▄▄▄███████████████████░░██▄░░
▄▀░░░░░██████████████████▄██▀░▀▄
█▄░░░░░░▀█████████████▀▀▀▀░░░░▄█
▀█▄░░░░░░░▀█████████▀░░░░░░░░▄█▀
░▀██▄▄░░░░░░░░░░░░░░░░░░░░▄▄██▀░
░░░░▀███▄▄▄▄░░░░░░░░▄▄▄▄███▀░░░░
░░░░░░░░▀▀▀██████████▀▀▀░░░░░░░░
░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
░░░███████████████████████████░░
░░░█────█────█───█───█───█───█░░
░░░█─██─█─██─█─███─███─███─███░░
░░░█─████─██─█───█───█───█───█░░
░░░█─██─█─██─█─███─███─███─███░░
░░░█────█────█─███─███───█───█░░
░░░███████████████████████████░░
░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░

1. Откройте папку публичных файлов, удалите .htaccess
2. Откройте папку приватных файлов, уделаите .htaccess
3. Если есть доступ к удалениб .htaccess ищ временной папки - тоже удалите, если нет, поменяйте путь до папки временных файлов.
Корневой .htaccess не трогайте.
После того как все удалили, просто зайдите на эту же страницу отчетов и все. Он сам все что нужно создаст

site.ru/www/sites/default/files
site.ru/www/sites/default/files/private

Код:
# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>
9l Marinka нравится это.
Необходима авторизация