Jogosultságok beállítása a Drupal mappájában

elder képe

Üdvözletem kedves fórumozók!

Még csak pár hete ismerkedem a Drupallal, de máris elnyerte a tetszésem.
Viszont vannak kisebb problémáim is.

Egy ubuntu szerverre feltelepítettem az Apache-ot, a MySQL-t és a PHP-t. Tehát összehoztam egy LAMP szervert tanulási céllal. Ezek után letöltöttem a Drupal 7.0-ás verzióját erről az oldalról, és hozzá a magyar fordítást. Kibontottam a /var/www-be, majd az install.php segítségével feltelepítettem.

Működik is az oldal rendesen, csak azt szeretném megtudni, hogy azokat a könyvtárakat és fájlokat, melyek a /var/www-ben vannak, és többségében a Drupalhoz tartoznak, hogyan állíthatom be, hogy kívülről ne lehessen elérni.

Gondolok itt pl: includes könyvtárra, CHANGELOG.txt-re stb.

Tehát ha egy látogató beírja a böngészőjébe, hogy http://domain.hu/CHANGELOG.txt, akkor ne tudja olvasni ezt a fájlt.

Kipróbáltam azt, hogy beállítottam, hogy csak a tulajdonos tudja írni és olvasni ezeket a fájlokat, könyvtárakat, de akkor a Drupal sem működött megfelelően.

Válaszaitokat előre is köszönöm.

Drupal verzió: 
pp képe

Töröld le, ha annyira zavar. Az includes mappát miért baj, hogy elérik? Mit tudnak vele csinálni?

pp

0
0
elder képe

Nem arról van szó, hogy zavar.

"Az includes mappát miért baj, hogy elérik? Mit tudnak vele csinálni?"
A kérdés megválaszolását inkább rád bízom, ugyanis a te oldaladon sem elérhető.

Köszönöm a választ.

0
0
Balogh Zoltán képe

Van a Drupal gyökérben egy .htaccess fájl. Figyelmedbe ajánlom az elejét:

# Protect files and directories from prying eyes.
<FilesMatch "\.(engine|inc|info..... 
0
0
elder képe

Köszönöm, ezt a módszert ismerem. Csak az vele a gond, hogy ha íly módon letiltom a mappák elérését, akkor a drupal sem működik úgy ahogy kéne :-(.

0
0
nevergone képe

Ha a tárhely megfelelően van beállítva, akkor a Drupalhoz mellékelt .htaccess fájl megfelelő védelmet nyújt neked.

0
0