Lényeges biztonsági javításokkal megjelent a Drupal 6.2

Hojtsy Gábor képe

Lényeges biztonsági és teljesítménybeli javításokkal a mai napon megjelent a Drupal 6.2. A Drupal 6-ban bevezetett új menürendszer kényelmesebb fejlesztése érdekében bevezetett néhány szabály okozta a bajt, melyet az új verzióban kénytelenek voltunk eltörölni. Drupal 6.2 előtti kiadásokban bármely felhasználó tudja más felhasználók profil oldalát szerkeszteni, az admin oldalakat elérők tartalom típusokat is szerkeszthetnek (az ahhoz tartozó jogosultság megléte nélkül is), illetve a követő és blog modulok tartalom hozzáférési jog nélkül is elérhetővé teszik a tartalmakat.

Mindezeket a komoly hibákat, és még néhány teljesítménybeli bakit javít a Drupal 6.2, ezért mindenkinek javasolt a frissítés. A helyzet csavarja azonban az, hogy mivel a menürendszerben két kis változást kellett eszközölni, nem minden modul kompatibilis még a Drupal 6.2-vel. A nem frissített modulok bizonyos oldalai nem lesznek elérhetőek a Drupal 6.2-re frissítés után. Annak érdekében, hogy a váltás fájdalommentesebb legyen, a kiegészítők fejlesztői jó előre figyelmeztetést kaptak, így a 6.2-vel is tökéletesen működő modulok köre rohamosan bűvülni fog. Amíg a várt modulok meg nem jelennek, a javítás patch verziójával biztonságossá tehető a webhely a kiegészítők további működése mellett.

Végül de nem utolsósorban ne felejtsük el, hogy a frissítéshez (akár teljes Drupal 6.2, akár patch verzió) az update.php-t mindenképpen futtatni kell, különben a webhely egyáltalán nem fog működni.

Kategóriák: 

Hozzászólások

csonti képe

valóban óriási a sebességnövekedés, mint aki letépte a láncát, olyan a drupal a 6.2-re frissítés után.

eaposztrof képe

tenyleg sikerult egy stabilabb es messzemenoen gyorsabb rendszert osszehozni.igaz megszenvedtem vele amig mukodokepesse tettem az oldalt a frissites utan, de megerte.scak igy tovabb!

42

blowfish9 képe

,,Drupal 6.2 előtti kiadásokban bármely felhasználó tudja más felhasználók profil oldalát szerkeszteni, az admin oldalakat elérők tartalom típusokat is szerkeszthetnek ''

Gyors fejlődés és használhatóság ide vagy oda, ez azért nagyon gáz.

pp képe

ezért is lett javítva!

flémeljél már máshol lécci!

pp

blowfish9 képe

Vendégszerető közösség:)

Nos, tényleg nem flémnek szántam, inkább csak egyfajta megállapítás. Nem az a fúúú de gáz, hanem az a szemöldökfelhúzós ,,ez gáz...'' fajta.

Nyilván 6-ost nem használnak élesben még sehol, mert akkor ez komoly problémákat okozhatott volna. Ami talán egy kicsit nagyobb probléma, hogy a már meglévő modulokat javítani kell, hogy működjön, esetleg ha a letiltás után valami új megoldás után nézünk, akkor valószínű annak szellemében kell javítani.

aries képe

Ami talán egy kicsit nagyobb probléma, hogy a már meglévő modulokat javítani kell, hogy működjön,

Szaladj mégegyszer neki a hírnek, mert egy fél mondat elkerülte a figyelmedet.

blowfish9 képe

A helyzet csavarja azonban az, hogy mivel a menürendszerben két kis változást kellett eszközölni, nem minden modul kompatibilis még a Drupal 6.2-vel.

Mi kerülte el a figyelmemet? Mit szeretnél mondani? Vagy esetleg barchobázzunk még picit.

aries képe

Kedves troll, ezt a hangnemet ne itt. Van néhány Linux-Windows-MacOS flame fórum, ahol kedvedre sértegethetsz mindenkit.

blowfish9 képe

Kedves Aries, nem sértegetni jöttem, hanem információt cserélni. Továbbra sem értem, hogy mi volt az állításomban a rossz, miszerint javítani kell a modulokat, hisz ez benne van itt a magyar hírben is és drupal.org-on is. De nem is olyan fontos, ahogy nézem itt 3 hozzászólóból 2 úgy kezdi, hogy elküld melegebb éghajlatra, te is kétszer hozzámszóltál anélkül, hogy bármiféle információt közöltél volna azon kívűl, hogy hova menjek innen. Gondolom, hogy sok itt a kultúrálatlan ember, de azért ne köpjük már egymást szemen.

A troll.

crt képe

Szerintem Aries a patch-re gondolt. Tényleg olvasd el figyelmesebben.

Üdv: Zoli

aries képe

Továbbra sem értem, hogy mi volt az állításomban a rossz, miszerint javítani kell a modulokat

Lehet, hogy ezt gondoltad, de nem ezt írtad le, hanem hogy a jelenlegi release engineering „gáz”, ezzel többszáz ember munkáját leszólva. Megteheted, de nem leszel túl népszerű itt, főleg úgy, hogy ebból a „gáz” és trehány munkából te még csak profitálhattál, de nem tettél hozzá semmit. Várunk a hozzájárulók / hibabejelentők között sok szeretettel. :)

te is kétszer hozzámszóltál anélkül, hogy bármiféle információt közöltél volna azon kívűl, hogy hova menjek innen

Ha az nem információ, hogy olvasd el mégegyszer a hírt, mert a kérdésedre benne van a válasz (CRT-nek sikerült megtalálni), akkor nem tudom mi a segítség. Ha neked annyit nem ér meg az egész, hogy újra elolvasd azt néhány bekezdést, nekünk sincs okunk görcsölni a válaszadással.

aboros képe

-
clear: both;

blowfish9 képe

Lehet, hogy ezt gondoltad, de nem ezt írtad le, hanem hogy a jelenlegi release engineering „gáz”, ezzel többszáz ember munkáját leszólva.

Tiszteletem a fejlesztőké.

Várunk a hozzájárulók

Csepp a tengerben, de ott vagyok, ne aggódj.

Ha neked annyit nem ér meg az egész, hogy újra elolvasd azt néhány bekezdést

Elolvastam, igazad is van (abban amit írsz), csak ha már válaszolsz és nem annyit kegyeskedsz odaírni, hogy olvassam újra, akkor az elejétől kiderül, hogy elbeszélünk egymás mellett. Egyátalán nem erre utaltam, amire meg gondolsz csak, nem írod le, azt nem látom. Nincs semmmi értelme ennek a szálnak, én befejeztem.

-------

Köszönjük!
 
Kérem senki ne reagáljon itt erre. Ha valakinek nagyon ingerenciája van ott a személyes kapcsolati űrlap.
 
pp
ballor képe

Nyilván 6-ost nem használnak élesben még sehol

Ha figyelted volna, ez a site a megjelenés előtt már 6-os volt. Azóta is sok 6-os oldal van már fellőve a netre.

blowfish9 képe

Valóban, van már. Érdekes, hogy nem voltak vele visszaélések.

eaposztrof képe

szokas mondani h mindenki magabol indul ki ;)

en minden nap elmondok egy "hetszentsegit" a D6 miatt a megrendelo ellen.

ugy kezdodott h penteken felhiv: hetfore kellene egy egyszeru oldal. termeszetesen probaljuk ki az uj drupalt. menu, forum, comment, par node, enyi kellet. tokeletesen mukodott. hetfon mindenki boldog.
ez masfel honappal ezelott volt. jelenleg tobb modul es hack van rapakolva mint kaposztan a folt. kb ugy is erzem magam mint egy felturt kertben.

ez a verzio friss levego a nagyvarosi smogban, igaz lassan allt at a tudom ra, de most jolerzem magam. es csak rugdosni tudom azokat kik bantjak melyen tisztelt fejlesztoinket!

resTecP!

42

nevergone képe

Mivel végig kellett vezetnem távolról egy frissítést Drupal 6.1 -ről 6.2 -re, ezért elmondottakat összeszedtem ide, különösen azért, mert könnyen megakadhat az ember, ha az update.php előtt megkapja a hibaüzenetet.
http://nevergone.freeblog.hu/archives/2008/04/17/Drupalt_frissitettunk_6...

chx képe

Hogy világos legyen: nem a user/X/edit oldalakat tudtad elérni, hanem a profile module által kezelt user/X/edit/Y oldalakat. Az mindjárt ritkább ugye.

Megemlítem halkan itt is hogy könyörögtem IRC-n és minden más módon hogy az emberek legyenek szívesek portolni a moduljaikat az új rendszerre amilyen hamar csak lehet hogy kiderüljön mi nem sikerült az új menürendszerben. Azt se kevésszer panaszoltam, hogy kevesen segítenek a patch-ek tesztelésében amihez nem kell kódolni tudni. Aki valamelyikben benne volt, az sírhat hogy ez gáz. A többiek meg örülnek, hogy hamar megtaláltuk a hibát...

eaposztrof képe

nekem a globalredirect modullal volt gondom, a masodlagos nyelv fooldalat meghivva ezt az uzenetet kaptam firefox-ban:

The page isn't redirecting properly.

iexplorerben pedig csak egy ures oldalt.

de a http://drupal.org/node/216271 oldalon megtlaltam a megoldast.

42