[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[vine-users:023157] Re: 特定のファイルへcatさせない


佐藤@Spo.toネットです。

On Fri, 2 Jun 2000 10:19:56 +0900
Koji Kanamori <cuccu _at_ ms.tokyo.jcom.ne.jp> wrote:
> 最近CGIによってWWWサーバーの中のファイルを覗かれているようです。
元より、Webサーバは、その中の情報を提供するものですが
覗かれていると思われたログの一部でも示していただければ
問題の切り分けができるかもしれません。

> CGIを許可しないようにすればいいのでしょうが、それはできません。
> CGIでコマンドを実行されているようですので、nobodyユーザーからの
> 特定のコマンドをできれば特定のフォルダでは制限したいのですが、
> それは無理でしょうか?
nobodyは、デフォルトでは、httpdユーザに当てております。

簡単に処理されるのでしたら、特定のディレクトリのみ
CGI許可とし、他は許可しないようにhttpd.conf(またはaccess.conf)
を編集なさってはいかがでしょうか。
↓手前味噌ですが、ご参考に。
http://pc.spo.to/web/web.html#access

掲示板等に閲覧者がCGIスクリプトを埋め込んだ場合は、CGI-MLに、
Apacheなどの機能制限でしたら、Apache-MLに、
ポストなさいますと、
具体的な処理方法のリプライが
数えられない位つくかもしれません。

〜〜〜〜〜〜〜〜〜
佐藤@Spo.toネット
http://pc.spo.to/
vine _at_ spo.to
〜〜〜〜〜〜〜〜〜

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: