Aggiornamento sicurezza

21 contenuti / 0 new
Ultimo contenuto
Aggiornamento sicurezza

salve, non capisco che cosa è successo e cosa devo fare in merito all'avviso sulla home o all'indizizzo http://www.drupalitalia.org/node/1908 ... qualcuno mi sa dire di più?!

Grazie

Qui parla solo di bug della versione 4.7.5 e 4.6.11....

io che uso 4.7.4 che devo fare?! Bo...non capisco...

Il bug è per le versioni 4.7.x e 4.6.x come scrivono all'inizio del post

Due gravi bugs risolti con le nuove versioni della 4.7.x e 4.6.x

L'aggiornamento che risolve i bug porta la versione a .5, non è che la .5 è quella con i bugs.
Insomma, con la 4.7.4... la devi scaricare. ;)

Ah, quindi devo scaricare questa cosa...scusatemi ma non sono pratico...cosa devo fare e come devo aggiornare?! e la cosa più importante è: mica mi modifica qualcosa sul sito?!

Il fatto è che il sito con drupal che ho fatto è nella fase clu del funzionamento...decine e decine di utenti, forum avviato, centinaia di Node...non vorrei dover rifare tutto o fare qualche casino...

Qualcuno potrebbe spiegarmi come fare?! GRAZIE

Correggetemi se sbaglio...se scarico il file per 4.7.5, lo decomprimo e sovrascivo solo i file che sono da modificare, quelli del database e quelli inerenti a *.module, va bene?! Senza fare aggiornamenti e operazioni anomale?! Funzionerà!?

C'ho na paura che il lavoro di mesi vada tutto a puttane per un aggiornamento!

Beh, prima di tutto se hai paura che ti possa accadere qualcosa è buona norma (sempre e comunque) farsi un bel backup del database (così qualunque cosa accada, puoi ripristinare il sito com'era prima)... e passa qualunque paura. ;)
Poi, devi semplicemente sovrascrivere i files che sono interessati con quelli nuovi e poi vai in amministrazione e fai l'update. Tutto qua.

Bene, grazie per la risposta...
Allora, per quanto riguarda il backup, lo faccio anche spesso sia del database che del sito...lo faccio tramite cpanel...il problema è che poi non saprei ripristinare il backup, ma questa è un'altra storia...

Allora, quello che non mi è chiaro è il secondo passaggio: vai in amministrazione e fai l'update!

Allora, io ho la cache disattivata (conviene attivarla?!) quindi diciamo che il primo problema non ce l'ho, devo risolvere l'XSS...quindi prendo i file filter e system.module dal file .tar.gz che ho scaricato dalla pagina ....4.7.4, li sovrascrivo sul server...e poi?! Come faccio a fare l'update!? Cosa si intende?! Ho visto nei comandi di amministratore ma dev'essermi sfuggito il comando UPDATE...

Grazie

Puoi fare in due modi:
o vai in amministrazione/moduli (admin/modules)
o scrivi direttamente l'indirizzo.
Nel primo caso andando nell'amministrazione dei moduli, noterai che nella descrizione della pagina c'è un link update.php, cliccaci sopra e ti si aprirà la pagina di update.
Clicca quindi su run the database upgrade script e ti si aprirà la pagina che ti permette di scegliere cosa e ache versione la vuoi upgradare.
Nel secondo caso, scrivi direttamente nella barra degli indirizzi update.php (dopo l'indirizzo del tuo sito, ovviamente) e poi fai le stesse cose descritte per il primo caso.

Queste, comunque, suppongo che siano tutte cose scritte nel readme dell'upgrade. A volte basta leggere.

Infatti, proprio nella notizia in prima pagina, alla fine viene scritto:

Dopo aver aggiornato i file, avviate lo script di aggiornamento update.php e aggiornate il system alla nuova versione. Effettuerà tre query.

eh, ho fatto come dici, ma se clicco su Update.php o scrivo l'indirizzo mi dice PAGINA NON TROVATA...che faccio!?

In effetti nella cartella dove ho installato drupal non c'è il file update.php...c'è solo upgrade.txt, ma c'è come aggiornare tutta la versione

allora, con un po di audacia ho copiato i file filter.module e system.module nella cartella modules, ho copiato anche update.php poichè nella mia cartella non c'era...ora, ho avviato upgrade.php, ho cliccato su run..., mi ha fatto scegliere la versione,...e qui casca l'asino!

Nella versione mi esce scritto system module NO UPGRADE AVAILABLE
...embè?! che devo fare?!

Secondo voi ho risolto il bug solo copiando e sovrascrivendo i files?!

allora? qualcuno saprebbe consigliarmi?? GRAZIE

Nel contempo avrei un'altra domanda: C'è un modulo che mi permette di inviare un articolo, un post via email? Ho provato con EMAILAFRIEND ma non funziona...
Con drupal è la prima volta che ci lavoro, ho lavorato con MAMBO e ha le icone per la versione stampabile, la trasformazione in PDF e l'invio tramite email...non c'è una cosa simile con drupal?!

Thank You

Scusa ma... è normale che ti compaia no updates available, ma cliccandoci sopra dovrebbe esserci il menù a tendina che ti fa scegliere la versione a cui vuoi upgradare system. Scegli dal menù a tendina e poi clicchi su update. Se non ti compare il menù a tendina, beh... non so veramente cosa dirti (prova con tutti e due i browser che vanno per la maggiore, ovvero firefox ed explorer). Comunque se non avevi il files update.php mi viene da pensare che nel trasferimento ftp del tuo drupal ti sei perso qualcosa per strada. Prova a controllare che non ti manchi qualche altro files della tua installazione.
Per quanto riguarda pdf, stampa e ammennicoli vari, c'è tutto quello che cerchi nella sezione download di drupal.org. Non ricordo i nomi dei moduli, ma ci sono (usa ctrl+f nella pagina con tutti i moduli cercando parole chiave tipo pdf o print e vedrai che li trovi).
Ciao.

Ok, al menu a tendina c'ero arrivato, solo che mi compaiono una miriade di numeri da 111 a 182...mi aspettavo che uscisse 4.7.5...

I file da aggiornare sono:

Bug XSS - sa-2007-001
filter.module
system.module

Bus DOS - sa-2007-002
database.4.0.mysql
database.4.1.mysql
updates.inc

Dopo aver aggiornato i file, avviate lo script di aggiornamento update.php e aggiornate il system alla nuova versione. Effettuerà tre query.

Ragazzo mio, sei un disastro. ;)
Dopo aver sostituito i files sopra elencati, vai in update e seleziona l'ultima versione possibile (quindi, da quello che mi dici, la 182), dopodiché clicca su update. Se tutto è andato bene, dovrebbe comparirti a video la modifica di tre query.
Tutto qua.
Se una qualunque cosa dovesse andare male(ma non vedo perché dovrebbe accadere), avendo fatto il backup ti basta ripristinare il vecchio backup e tutto tornerà come prima.
Il backup io lo faccio direttamente da mysql, ma non penso che sia diverso su cpanel. In pratica si tratta semplicemente di fare una copia di tutti i dati all'interno di un file.sql. Se qualcosa ti va male, basta cancellare tutte le tabelle presenti e caricare il file sql che ti ricrea le tabelle com'erano prima delle modifiche. In caso, fatti delle prove in locale per imparare, ma è una cosa che devi assolutamente imparare a fare, altrimenti a ogni upgrade ti si ripropone il problema.

Forse sono veramente un disastro... o meglio sono sfortunato: Nel preciso istante in cui ho cliccato su update, il router è andato in tilt e mi ha tolto la connessione per tipo 10 minuti...pensavo al peggio e bestemmiavo in turco, ma riandando sul sito ho verificato che non era successo niente...ho rifatto tutto ma, anche copiando quei files, tra i moduli da aggiornare mi compariva solo system, e non filter, e poi dopo aver fatto l'update mi ha dato come risultato O query! Come faccio a capire se ha già aggiornato la prima volta quando quel router maledetto s'è sfasciato?! Può darsi che non mi ha aggiornato query perchè già si era aggiornato...non capisco più niente...

Ehem, ma per caso ti chiami Ugo e fai il ragioniere? :) ;)
Se ti da 0 query il motivo potrebbe essere quello che dici, ma per accertartene penso che l'unico modo sia comparare le tabelle di adesso rispetto alle tabelle che hai sul backup, ma sinceramente non mi è mai successo e non ho mai contemplato un evento come quello che ti è accaduto, per cui, sorry, ma non so risponderti.

In effetti sono ragioniere....anche se non mi chiamo ugo... ;-(

Senti, ci sarebbe l'aggiornamento tramite fantastico, che mi suggerisce di cliccare per aggiornare...dopo che faccio l'aggiornamento, mi ritorna tutto come all'inizio? Cioè mi esce l'avviso di creare il primo account e mi manda tutto a puttane? Mi devo rimpostare tutto? Temi, blocchi, permessi ecc....

Oppure aggiorna solo i moduli lasciando inalterata l'intera impostazione del sito?!

Non conosco fantastico, per cui non ti so dire, anche se... nell'upgrade normale non succede niente di quel che dici (l'impostazione del sito rimane quella che è, ovviamente), per cui non vedo per quale motivo dovrebbe accadere co' sto fantastico(ma che è?).
Sarebbe assurdo, non ti pare?

Fantastico è l'installazione automatica tramite cpanel...

Bo..mo vedo se provare o meno....

GRAZIE COMUNQUE DI TUTTO