httpd-users-de mailing list archives

Site index · List index
Message view « Date » · « Thread »
Top « Date » · « Thread »
From Rainer Sokoll <R.Sok...@intershop.de>
Subject Re: Verbieten von CGI-BIN ausführung?
Date Mon, 25 Jun 2007 11:34:06 GMT
On Mon, Jun 25, 2007 at 01:30:32PM +0200, mwdqgvfb wrote:

Hallo,

> ich möchte gerne in einem Verzeichnis das ausführen von CGI-BIN
> scripts verbieten ausser im cgi-bin Verzeichnis, einfach um eine
> saubere Verzeichnisstruktur zu haben.
> 
> Wenn ich folgendes habe:
> <Directory "/var/www/*/html">
>         AllowOverride All
>         Options All -ExecCGI
>         Order deny,allow
>         Allow from all
> </Directory>
> 
> Dann kann der Benutzer trotzdem einfach sich seine eigene .htaccess
> Datei mit folgendem Inhalt erstellen:

Wegen

>         AllowOverride All

Damit hast Du dem Nutzer explizit erlaubt, /sämtliche/ Restriktionen zu
übergehen.

Rainer

--------------------------------------------------------------------------
                Apache HTTP Server Mailing List "users-de" 
      unsubscribe-Anfragen an users-de-unsubscribe@httpd.apache.org
           sonstige Anfragen an users-de-help@httpd.apache.org
--------------------------------------------------------------------------


Mime
View raw message