WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 04.07.2002, 20:23   #11
citizen428
Elite
 
Registriert seit: 04.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von Sloter
Dann lad einmal ein Script in das CGI-BIN und gib ihm chmod 777
Hab ich gemacht, funktioniert ohne Probleme!
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 04.07.2002, 20:30   #12
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Böses Sicherheitsloch wie Steve zu sagen pflegt

Probier es einmal auf einem "richtigen" Publicserver aus.
Oder kann ich die IP einmal haben

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 04.07.2002, 20:31   #13
citizen428
Elite
 
Registriert seit: 04.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von Sloter
Probier es einmal auf einem "richtigen" Publicserver aus.
Es war einer.
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 04.07.2002, 20:33   #14
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard



Sloter
Sloter ist offline   Mit Zitat antworten
Alt 04.07.2002, 20:47   #15
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Suexec steuert das Ausführen von .cgi oder .pl.

--------schnipp----------
Hat das CGI-Script Schreibrechte für "group" oder "other" gesetzt, wird die Ausführung verweigert.
-------schnapp-----------
Suexec sollte überhaupt auf einem Multihomingserver aktiviert sein.
Sonst kannst du mit einem Perlscript auf die anderen Accounts am Server zugreifen.
Zur Sicherheit schadet es aber einen "normalen" Webserver auch nicht.

Provider auf die Zehen steigen

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 04.07.2002, 20:51   #16
citizen428
Elite
 
Registriert seit: 04.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von Sloter
ad 1. Zur Sicherheit schadet es aber einen "normalen" Webserver auch nicht.

ad 2. Provider auf die Zehen steigen
ad 1.Used properly, this feature can reduce considerably the security risks involved with allowing users to develop and run private CGI or SSI programs. However, if suEXEC is improperly configured, it can cause any number of problems and possibly create new holes in your computer's security. If you aren't familiar with managing setuid root programs and the security issues they present, we highly recommend that you not consider using suEXEC.
Quelle: http://httpd.apache.org/docs/suexec.html

Wie sovieles hat auch das seine Schattenseiten...

ad 2. Ist nicht mein Provider.
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 04.07.2002, 23:14   #17
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Die Vorteile wiegen aber die Nachteile auf.
Wie gesagt, auf einem Multihoming umbedingt pflicht.

Sloter
Sloter ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:46 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag