运维安全之Apache(CGI&SSI&.htaccess)安全隐患

Apache默认配置支持解析CGI (Common Gateway Interface) (仅cgi-bin目录),不解析SSI(Server Side Includes)和.htaccess。当配置不当时,可能导致系统命令执行。本文由腾讯安全应急响应中心的Mark4z5同学通过实验来探讨开启解析CGI/SSI/.htaccess的危害以及安全建议。 一、安装实验环境     二、解析CGI (C
相关文章
相关标签/搜索