6.2 CGI skript og sikkerhet



next up previous contents index
Neste: 6.3 CGI demo og Opp: 6 CGI - Common Forrige: 6.1 Et CGI skript

6.2 CGI skript og sikkerhet

Det er svært viktig at de som administrerer en WWW server virkelig vet hva de gjør hvis de tillater hvem som helst på maskinen å lage CGI skript. Et CGI skript vil kjøres av selve WWW server programmet, og vil vanligvis ha samme aksessrettigheter i filsystemer osv. som selve server programmet har.

Ofte vil dette innebære at skriptene har fulle skrive- og leserettigheter til filer innenfor serverens filsystem. I tillegg til sikkerheten forbundet med filaksessen, vil det være enkelt å skrive skript som skriver ut forskjellig systeminformasjon. Slik informasjon kan godt være åpen for alle brukere på systemet, men allikevel er det ikke nødvendigvis ønskelig at slik informasjon gjøres tilgjengelig for alle på Internettet via WWW!

Mao. bør Web administratoren gjøre en sikkerhetssjekk på alle skript som legges opp, og sørge for å opplyse alle som skriver skript om ansvaret som er forbundet med dette.



© Oslonett AS 15/05-95, 11:16:50