AN HTTPD ゲストブック/コメント集(2001年5月22日01:50)


中田昭雄 nakata@st.rim.or.jp 2001/05/22 21:25

TakaP さん、
デフォルトの設定のままではそうなります。
安全にするには、CGIの設定で 拡張子 .exe の 「一般パスでも実行」のチェックをはずしてください。
デフォルトはそうしておいた方がいいかもしれませんね。


TakaP taka-p@pop12.odn.ne.jp 2001/05/22 01:50

初めまして。バージョン1.33gを使わせていただいております。
セキュリティホール?のような現象が出ましたので報告します。
ドキュメントルートにexeファイルを置いてインデックスリストを表示させ
友達にDLしてもらおうとしたらhttpd起動側でexeの実行が開始されてしまいました。
相手側はブラウザから単にクリック、および「名前を付けて保存」を
試してもらいましたがどちらでも同様でした。
exeの種類によるのかどうかの追試験はしていませんが、一応ご参考まで。