Есть shared hosting. У каждого пользователя права только на свой домашний каталог и каталог для его сайта. Стоит mod_fcgid.
В /etc/conf.d/apache2:
APACHE2_OPTS="-D DEFAULT_VHOST -D INFO -D LANGUAGE -D SSL -D SSL_DEFAULT_VHOST -D SUEXEC -D DAV -D FCGID"
Никаких хендлеров по умолчанию не прописано
Пользователи могут создавать .htaccess:
AddHandler fcgid-script .fcgi
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.*)$ /cgi-bin/django.fcgi/$1 [QSA,L]
Где django.fcgi запускается с правами юзера, а параметры, передаваемые ему, не трактует как имена файлов в файловой системе (т.е. не как с php)
Вопрос: я прав, что в описанном выше таких уязвимостей, как с mod_php, нет?
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от KRoN73
Ответ на:
комментарий
от borisych
Ответ на:
комментарий
от borisych
Ответ на:
комментарий
от KRoN73
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Debian+Redmine проблема с fcgi (2010)
- Форум заблокировать запросы по маске средсвами apache (2017)
- Форум apache2 php4-cgi debian не могу настроить :( (2006)
- Форум История изменений вопроса Apache2 rewrite. Как переделать? (2016)
- Форум Танцы с Апачем (2017)
- Форум Почему скачивается php вместо обработки? (2020)
- Форум После установки SSL перестали открываться подкаталоги с ссылок на главной. (2015)
- Форум Просьба помочь с .htaccess (2018)
- Форум [gitweb][неосилятор][403 Forbidden]Gitweb не открывается (2011)
- Форум Вновоь mod_rewrite. Изменения REQUEST_URI (2008)