Eintragsdetails ansehen

IDProjektKategorieSichtbarkeitZuletzt aktualisiert
0000302WEB-ShopInstalleröffentlich07.11.2010 13:48
Reporterxantiva Bearbeitung durchyogi  
PrioritätnormalSchweregradkleinerer FehlerReproduzierbarnicht getestet
Status erledigtLösungerledigt 
Produktversion1.0.9 
Zielversion1.0.10Behoben in Version1.0.10 
Zusammenfassung0000302: Unstimmigkeit bei den Verzeichnissen mit Schreibrechten
BeschreibungNach erfolgter Installation meckert der Shop im Admin folgendes an:

WARNUNG:
Folgende Verzeichnisse müssen vom Server beschreibbar sein. Bitte ändern Sie die Zugriffsrechte (Permissions) dieser Verzeichnisse. (777) bei Unix, (read-write) bei Windows.

    * /var/www/vhosts/websbranch.vm/httpdocs/ecombase/media/content/


Das sollte der Installer doch eigentlich mit erledigen? Hier wurde das zumindest nicht geprüft 0000301.



WARNUNG:
Folgende Verzeichnisse sind vom Server beschreibbar. Bitte ändern Sie die Zugriffsrechte (Permissions) dieser Verzeichnisse aus Sicherheitsgründen. (755) bei Unix, (read-only) bei Windows.

    * /var/www/vhosts/websbranch.vm/httpdocs/ecombase/admin/includes/
    * /var/www/vhosts/websbranch.vm/httpdocs/ecombase/includes/

Hier sollte der Installer auf der /shop_installer/install_finished.php darauf hinweisen, dass die Rechte wieder zurück zu nehmen sind (oder es vorab sogar selber versuchen).
TagsKeine Tags zugeordnet.

Notizen / Dateien

xantiva

04.07.2010 23:41

Administrator   ~0000229

In der /shop-installer/index.php werden die folgenden Rechte geprüft:
$folders = array('templates_c', 'cache', 'admin/rss', 'admin/images/graphs', 'admin/backups', 'images', 'images/categories', 'images/banner', 'images/product_images/info_images', 'images/product_images/original_images', 'images/product_images/popup_images', 'images/product_images/thumbnail_images', 'images/manufacturers/info_images', 'images/manufacturers/original_images', 'images/manufacturers/thumbnail_images', 'export', 'shopstat', 'shopexport', 'media', 'media/products', 'media/products/backup');


In der /admin/includes/modules/security_check.php dagegen nur folgende:

$writeableDirs = array(
  DIR_FS_ADMIN.'rss/',
  DIR_FS_CATALOG.'templates_c/',
  DIR_FS_CATALOG.'cache/',
  DIR_FS_CATALOG.'media/',
  DIR_FS_CATALOG.'media/content/',
);

$nonWriteableDirs = array(
    DIR_FS_ADMIN.'includes/',
    DIR_FS_CATALOG.'includes/',
);

yogi

15.07.2010 15:30

Administrator   ~0000234

Diese Verzeichnisse sollten nur an einer stelle verwaltet werden!

Werde das entsprechend ändern.

yogi

07.11.2010 13:48

Administrator   ~0000326

Zuletzt bearbeitet: 07.11.2010 13:52

Dateien die überprüft werden stehen nun in admin/includes/file_permissions.php

Revision 1609

Eintrags-Historie

Änderungsdatum Benutzername Feld Änderung
04.07.2010 23:33 xantiva Neuer Eintrag
04.07.2010 23:41 xantiva Notiz hinzugefügt: 0000229
15.07.2010 15:29 yogi Status neu => zugewiesen
15.07.2010 15:29 yogi Bearbeitung durch => yogi
15.07.2010 15:30 yogi Notiz hinzugefügt: 0000234
07.11.2010 13:48 yogi Notiz hinzugefügt: 0000326
07.11.2010 13:48 yogi Status zugewiesen => erledigt
07.11.2010 13:48 yogi Behoben in Version => 1.0.10
07.11.2010 13:48 yogi Lösung offen => erledigt
07.11.2010 13:52 yogi Notiz bearbeitet: 0000326