2020-11-16

Drupal9をインストールする時のセキュリティ設定

 ■インストール時につまづいたこと

[ バージョン ] Drupal 9.0.7
[ データベス ] Sqlite

セキュリティのエラーについて、以下のような警告が表示された

セキュリティのエラー


「settings.php の trusted_host_patterns が設定されていません。セキュリティ面で脆弱となる恐れがあるため、設定することを強くおすすめします。・・・」


<< 解決方法 >>

ファイル名 { サイト名 }/sites/default/settings.php の内容を書き換える。

以下のコードを追加する。(コメントを外す)

    ▶ http://localhost/xxxxxにサイトを設定する場合

*/
$settings['trusted_host_patterns'] = [
  '^localhost$'        # localhost access
];
 /*
上記例では、サンプルとして記述されているコメント行を外すだけ。

意味は http://localhost/ 以外からの操作アクセスを禁止することである。
なお、カンマで区切れば複数設定可能だ。


[ 参考 ] Drupal7およびDrupal8のサポートは2022年11月に終了予定。
[ ダウンロード ] Drupal Japan ( http://drupal.jp/core_download )
[ 環境/データベス ] MySQL, Sqlite, PostgreSQL