運維安全之Apache(CGI&SSI&.htaccess)安全隱患

Apache默認配置支持解析CGI (Common Gateway Interface) (僅cgi-bin目錄),不解析SSI(Server Side Includes)和.htaccess。當配置不當時,可能導致系統命令執行。本文由騰訊安全應急響應中心的Mark4z5同學通過實驗來探討開啓解析CGI/SSI/.htaccess的危害以及安全建議。 一、安裝實驗環境     二、解析CGI (C
相關文章
相關標籤/搜索