fastix®: Porgramm mit CGi Starten

Beitrag lesen

Moin!

http://localhost/notepad.exe startet notepad auf dem Server, falls es im Stammverzeichnis liegt.

Oh..Oh. Da ist aber einiges gefährlich konfiguriert.... Insbesondere sollte man dem Dienst Apache die Kommunikation mit dem Desktop verbieten.

Ferner wird der Notepad in der Standardkonfiguration zum Download angeboten statt gestartet.

Es sei denn: man hat folgendes in der httpd.conf sttehen:

AddHandler cgi-script .exe
Wie gesagt: Achtung! Das ist gefährlich! Das sollte man nur machen, wenn man dem Apache ein stark eingeschränktes Nutzerkonto zugewiesen hat (Verwaltung -> Dienste) und den bösen Benutzer "jeder" als Rechteinhaber aus allen Ordnern des Systems verbannt hat.
Natürlich bracht der Apache dann die notwendigen Zugriffsrechte für Serverrroot (und darunter) und für das eigene Programmverzeichnis. In /logs/ zb. auch Schreibrechte.

Warum du das aber willst ist mir schleierhaft.

Notepad ist wirlich ein schlecht gewähltes Beispiel. Vielleicht will er seinen Rechner ja klingeln lassen, wenn sich ein Besucher verirrt :)

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Meinereinerselbst ist auf der Suche nach Aufträgen