frankx: python einführung (warum cgi mit 755 aber nicht mit 777?)

Beitrag lesen

Hellihello dedlfix,

Ich dachte, je mehr Rechte, desto besser. Ich habe _nur_ die Rechte von 755 auf 777 hochgesetzt (und das script umbenannt).

Du hast ja nur die Schreibrechte entfernt. Sehr komische Sicherheitsmaßnahme, wie mir scheint. Alle Welt darf das Script lesen und ausführen, nur reinschreiben darf nur der Owner. Damit wird wenigstens das Einschleusen von Fremdcode durch unter anderen Benutzern laufenden Prozesse unterbunden. Alle Welt darf aber immerhin den Code ansehen die möglicherweise vorhandenen Sicherheitslücken analysieren und beim Ausführen ausnutzen.

Das passiert auch bei Shellskript, oder Perlsript oder was auch immer. Kann es an den Sicherheitseinstellungen des geplesktten virtuellen Servers liegen?

Gut möglich.

scheinbar was mit suexec:
"Du hast offenbar einen Provider mit einem vernünftigen Admin.

suexec (und phpsuexec) verbieten die Ausführung von Skripten, die in einem
Verzeichnis liegen, welches für die jeden schreibbar sind."

http://forum.de.selfhtml.org/archiv/2005/6/t109436/

Dank und Gruß,

frankx