Thread Potenzielle Gefährdung durch Textdateien?
(14 answers)
Opened by [E|B] at 2004-08-17 14:54
manche webanbieter konfigurieren die server so, dass ueberall .pl und .cgi als cgi-scripte ausgefuehrt wird, und alles andere (mit ein paar ausnahmen) als text angezeigt wird; so kann man die dateien nur dann einigermaszen sicher machen, wenn man ihnen die endung .pl oder .cgi verpasst.
wichtige dateien gehoeren aber an eine uebers web nicht erreichbare stelle... also auch nicht nach cgi-bin (so ein server ist schnell mal fehlkonfiguriert, sodass die lesbar sind...) perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/ |