狐の王国


2004年08月13日(金) [過去の今日]

#4 CGIの実行権限

suEXECで各ユーザーの権限で実行されるCGIスクリプトと、setuidされたCGIスクリプト、どちらがセキュアだろうか。いや、むしろsuEXECとsetuidどちらがセキュアかという問題だろうか。

前者は様々なチェックが行われ、ファイルの所有者権限でCGIを実行するという点においてはセキュアであるように見える。しかし、あらゆるCGIがデフォルト所有者権限で動く。

後者は正しいユーザーかなどのチェックが行われないが、指定したものだけが所有者権限で動く。

うーん、悩むな。

(@194)

この記事のURI

最近の記事

以上、1 日分

タイトル一覧


カテゴリ分類
Powered by hns-2.19.8, HyperNikkiSystem Project

過去にこの日記が置いてあったcgi.misao.gr.jpは廃止されました。それによって記事へのURIが変わってしまっています。cgi.misao.gr.jpをwww.misao.gr.jpと置き換えるだけで同じ記事にアクセスできるはずです。

Sugano "狐志庵" Yoshihisa(E) @ 美紗緒ネットワーク <koshian@misao.gr.jp>
日記管理ページ