Шаг 119 - Рекомендации по защите данных при использовании сценариев и приложений

Исполняемые программы CGI (Common Gateway Interface) следует применять с максимальной предосторожностью, чтобы уменьшить вероятность нарушения системы защиты данных на сервере. В виртуальных каталогах, содержащих приложения CGI или ISAPI (Internet Server API), предоставляйте разрешение только на выполнение файлов.

Настоятельно рекомендуется настроить отображение расширений имен файлов (для файлов сценариев). Отображение расширений имен файлов позволит автоматически выбрать интерпретатора исполняемого файла клиентского запроса, например Cmd.exe.

Каталоги документов World Wide Web должны иметь разрешение только на чтение. Любые исполняемые файлы, предназначенные для запуска с дисков файловой системы Windows NT (NTFS), должны иметь доступ только на чтение.

Командные файлы можно выполнять аналогично файлам CGI, но с максимальной предосторожностью, чтобы уменьшить вероятность нарушения системы защиты данных на сервере.

Примечание. Исполняемые файлы CGI могут иметь расширение EXE или CGI.

Hosted by uCoz