Hinweis: Das Forum wird geschlossen! Neue Registrierungen sind nicht mehr möglich!

 Zurück zu Pro-Linux   Foren-Übersicht   FAQ     Suchen    Mitgliederliste
Sicherheitsrisiko CGI-Scripts

 
Dieses Forum ist gesperrt, Sie können keine Beiträge editieren, schreiben oder beantworten.   Dieses Thema ist gesperrt, Sie können keine Beiträge editieren oder beantworten.    Pro-Linux Foren-Übersicht -> Linux-Forum (alt)
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Falk
Gast





BeitragVerfasst am: 30. Apr 2000 20:06   Titel: Sicherheitsrisiko CGI-Scripts

Ich würde gerne Benutzern erlauben, auch CGI-Scrips ausführen zu können.

Was muß man alles beachten, damit das nicht zum Sicherheitsrisiko wird? (Damit z.B. der Benutzt nicht über CGI-Scripts Dateien anderer User oder Konfigurationsdateien, etc. lesen / schreiben kann)
 

hjb
Pro-Linux


Anmeldungsdatum: 15.08.1999
Beiträge: 3236
Wohnort: Bruchsal

BeitragVerfasst am: 30. Apr 2000 21:23   Titel: Re: Sicherheitsrisiko CGI-Scripts

Hi,

wahrscheinlich muß man in httpd.conf für jeden User ein eigenes CGI-Verzeichnis definieren. Ziemliche Schreibarbeit. www.apache.org dürfte einiges dazu wissen.

Ansonsten ist es empfehlenswert, die Skripte auf einem eigenen Webserver laufen zu lassen, der nichts anderes macht. Dann ist ein eventueller Crash oder Crack nicht so schlimm.

Gruß,
hjb
_________________
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?
 
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen MSN Messenger

Falk
Gast





BeitragVerfasst am: 01. Mai 2000 17:42   Titel: Re: Sicherheitsrisiko CGI-Scripts

Naja, das mit der Schreibarbeit in der httpd.conf ist nicht schlimm.

Wie soll das mit einem zweiten Server aussehen?

Muß man für jeden User ein CGI-Verzeichnis in sein Home-Verzeichnis mounten?
 

Beiträge vom vorherigen Thema anzeigen:   
     Pro-Linux Foren-Übersicht -> Linux-Forum (alt) Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  

Powered by phpBB © phpBB Group
pro_linux Theme © 2004 by Mandaxy