Avatar billede arnejan Nybegynder
27. maj 2004 - 14:39 Der er 6 kommentarer og
1 løsning

Slå cgi-bin fra ?

Hvad skal jeg skrive i vhost.conf (eller httpd.conf) for at sørge for at de "web-hottelerne" der er oprettet under min apache server ikke kan udføre rigtig kode i den der cgi-bin folder ?.

Jeg er bange for at hvis man kan det, kan man jo blot med en ftp adgang få kontrol med hele serveren ?

I virkeligheden ville jeg også gerne bare flå PHP fra, skal kun bruge den til almindelig HTML.

Mvh ?
Avatar billede kasper.h Nybegynder
27. maj 2004 - 15:00 #1
du skal fjerne det i httpd.conf
PHP: Fjern AddModule mod_php, og AddType PHP
CGI: Fjern ScriptAlias /cgi-bin/ (der står noget mere, men bare fjern hele linien)
Der kan også stå Options ExecCGI, der kan du fjerne ExecCGI, så kan ingen CGI scripts køres.
Avatar billede arnejan Nybegynder
27. maj 2004 - 15:34 #2
Jeg kigger på det,

Men på serveren er der jo også mailadmin, og det skal jo kunne køre cgi-bin ? Og web-mail.

Så hvordan håndterer jeg det ?
Avatar billede arnejan Nybegynder
27. maj 2004 - 15:35 #3
Kunne jeg ikke istedet skrive noget for hvert entry i vhost.conf ?
Avatar billede arnejan Nybegynder
27. maj 2004 - 15:53 #4
Avatar billede arnejan Nybegynder
27. maj 2004 - 15:54 #5
Hov det var forkert det der.
Avatar billede Slettet bruger
27. maj 2004 - 16:15 #6
Angående php, kan du fjerne den.

apt-get remove php4

burde klare det.
Avatar billede kasper.h Nybegynder
27. maj 2004 - 18:06 #7
Jo. I de Virtualhosts der skal kunne køre PHP og CGI, kan du skrive
        Addtype application/x-httpd-php .php
        AddType application/x-httpd-php-source .phps
        <Directory /sti/til/dir/hvor/CGI/skal/være/tilladt>
                Options ExecCGI
        </Directory>

Så skal du bare ladee være med at fjerne AddModule PHP som jeg skrev tidligere, men kun fjerne de AddType direktiver, der har med PHP at gøre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester