Portál AbcLinuxu, 10. května 2025 07:02
Directory "/var/www/" > AllowOverride ALL Options None Order allow,deny Allow from all < /Directory> mohu do .htaccess přidat kod: AddHandler cgi-script .cgi .pl .spl a pokud se nahraje skodlivy script .cgi / .pl tak se dostanu do celeho serveru. cela konfugace serveru neni treba sem postovat, protoze kdo problematice rozumi, bude moc dobre vedet o cem mluvim. direktivu AllowOverride ALL chci ponechat zapnutou. nevi/nesetkal se nekdo s tim, jak zabezpecit ci zakazat pridavani novych Handleru, aby se nedalo vyuzit toho ze si uzivatel skrze .htaccess zapne podpuru pro scripty,ktere jsou pracovany cgi? chci na serveru mit pouze cgi pro php. mod-fpm pouzit nechci, protoze neumi prepinat verze php nez toho aniz bych to mixoval s necim dalsim.
AllowOverride None AllowOverrideList RewriteEngine RewriteOptions RewriteBase RewriteCond RewriteRuleDalší možností by mohl být mod_security
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.