Thread CGI/Perl + Shellsimulation? (16 answers)
Opened by Gast at 2004-07-09 16:30

Dubu
 2004-07-09 22:26
#3095 #3095
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
@Dasypus: Prüfe vor allem auch, ob der Benutzer, unter dem der Server läuft, überhaupt Daten in das Zielverzeichnis schreiben darf. Ich nehme eher dann, dass das Programm zwar läuft, aber die Ausgabe nicht funktioniert. (Eventuell auch nicht das Einlesen der Daten.)

@jan: Deine Frage wird direkt unter dem Link beantwortet, den renee gepostet hat:
[quote= ,[URL=http://httpd.apache.org/docs/suexec.html]http://ht... properly, this feature can reduce considerably the security risks involved with allowing users to develop and run private CGI or SSI programs. However, if suEXEC is improperly configured, it can cause any number of problems and possibly create new holes in your computer's security. If you aren't familiar with managing setuid root programs and the security issues they present, we highly recommend that you not consider using suEXEC.
[/quote]
Übersetzt: Korrekt eingesetzt kann dieses Feature deutlich die Risiken senken, die auftauchen, wenn man Benutzern erlaubt, eigene CGI- und SSI-Programme zu entwickeln und auszuführen. Wenn suEXEC allerdings nicht richtig konfiguriert wird, kann es einige Probleme verursachen und möglicherweise sogar zusätzliche Sicherheitslücken in Ihrem Rechner verursachen. Wenn Sie sich nicht im Umgang mit setuid root Programmen und ihren Sicherheitsaspekten auskennen, empfehlen wir Ihnen dringend, auf den Einsatz von suEXEC zu verzichten.

View full thread CGI/Perl + Shellsimulation?