Actualizaciones urgentes drupal 6.29 y 7.24

Ayer por la tarde soltaron un par de nuevas actualizaciones de drupal. Han encontrado algunos bugs que pueden comprometer la seguridad de los sitios. Es urgente que se actualice cuanto antes.


He estado actualizando los servidores de :

6.28 a 6.29

y de

7.21 a 7.24 (si, me he saltado alguna, ultimamente no doy abasto).

La actualización se hace sin problemas en las dos versiones, eso si, esta vez hay que cambiar a mano los .htaccess de los directorios:

-files
-tmp

Hay que sustituir los que existen

SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
Options None
Options +FollowSymLinks

por los nuevos

# Turn off all options we don’t need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006

# Override the handler again if we’re run later in the evaluation list.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003

# If we know how to do it safely, disable the PHP engine entirely.

php_flag engine off

# PHP 4, Apache 1.

php_flag engine off

# PHP 4, Apache 2.

php_flag engine off

en 6 y para la 7

# Turn off all options we don’t need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006

# Override the handler again if we’re run later in the evaluation list.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003

# If we know how to do it safely, disable the PHP engine entirely.

php_flag engine off

Todo viene explicado aqui. Una vez mas, menuda currada se pegan los del equipo de seguridad … aplausos para ellos.

2 Comments

  • No se quita el modo mantenimiento de drupal
    He empezado a actualizar el drupal de la version 7.23 a la 7.24, luego me ha dado 2 errores que ya he solucionado con tu tutorial. Cuando me pensaba que ya estaba todo, voy para quitar el modo mantenimiento, me dice que se ha quitado correctamente. Pero en la web sigue saliendo el mensaje de mantenimiento. T_T
    Después de mucho rato peleandome con drupal me ha dicho que actualizara de la 7.24 a la 7.26… ¬¬
    A que puede deverse que no se quite de modo mantenimiento.

    AYUDA!!! La web no es mia y como no lo arregle me matan T_T

    • Mira en los logs
      Hola:
      Echa un ojo a los logs del servidor web (a los errores) a mi me ha pasado alguna vez que falla un modulo (puede ser cualquiera) por un error de PHP o similar.

      Deja el log abierto y prueba a desactivar el mantenimiento. A mi me paso algo parecido y al final el fallo estaba en el modulo Captcha que no le gusto la actualización.
      Slds.