Internetseite - Woran erkennen ob CGI Modus aktiv?

vom 24.05.2012, 18:45 Uhr

Ich habe eine kleine Internetseite mit Wordpress erstellt. Dort sind keine wirklich wichtigen Kreditkarten Daten oder sonstiges hinterlegt, was Angreifer interessieren könnte. Dennoch möchte ich eben sehr auf die Sicherheit meiner Internetseiten achten und mich vor Angreifern schützen. Nun habe ich in der CT Zeitschrift gestern gelesen, dass es eine Sicherheitslücke in PHP gegeben hatte, welche allerdings mittlerweile behoben sei.

Nun läuft natürlich nicht auf jedem Server die aktuellste PHP Version. Mit dieser Sicherheitslücke könnte man nicht nur den PHP Quellcode einer Internetseite einsehen. Man könnte sogar seinen eigenen direkt dort ausführen lassen, was wirklich fatal wäre. Die Sicherheitslücke könnte man allerdings nur ausnutzen, wenn der CGI Modus der Internetseite aktiviert sei.

Nun habe ich ein bisschen im Internet nachgesehen. Doch leider konnte ich weder eine konkrete Erklärung finden, was dieser Modus ist, noch wie ich diesen abschalte oder zumindest mal herausfinde ob er an oder ausgeschaltet ist. Könnte mir vielleicht das jemand von euch erklären, wobei es sich hier handelt und wie ich diesen deaktiviere?

Benutzeravatar

» hennessy221 » Beiträge: 5132 » Talkpoints: -1,94 » Auszeichnung für 5000 Beiträge



Soweit ich informiert bin, ist es doch so, dass der CGI-Modus immer deaktiviert ist, außer dieser wurde vom jeweiligen User manuell mittels einer ".htaccess" aktiviert. Solltest du also keine ".htaccess"-Datei auf deinem Webspace haben, so ist der Modus soweit ich weiß immer deaktiviert. Ist jedoch eine solche ".htaccess"-Datei vorhanden, so solltest du vielleicht einmal nachsehen, was in ihr alles steht.

Benutzeravatar

» User92 » Beiträge: 936 » Talkpoints: 2,20 » Auszeichnung für 500 Beiträge


Ähnliche Themen

Weitere interessante Themen

^