2017-08-30 3 views
0

先週、サーバがperlスクリプトをアップロードしてハッキングされました。 アップロードされた.htaccessは、そのperlスクリプト(AddHandler cgi-scriptとOptions + ExecCGI)を実行することを可能にしました。cgi/perlスクリプトが実行されないようにする

+ ExecCGIを.htaccessで設定できないという解決策はありますか?によって実行される のみ特定のファイル(formail.cgi、awstats.pl)許可:alltogether無効 オプションとAddHandlersは

もう一つは、それを解決するために(他のハンドラ/オプションで、他のサイトで使用)ソリューションではありませんCGI(httpd.confで指定) これはいくらか可能ですか?

答えて

0

た場合は、この行は、.htaccessのファイルでのExecCGIを有効に停止しますのhttp.confに

を自分自身をそれを考え出し:、

AllowOverrideのにauthconfigのFileInfoインデックスリミットオプション= FollowSymLinksを、IncludesNOEXECが含まれています(RTFMを!) 、索引、SymLinksIfOwnerMatch

関連する問題