1
0
mirror of https://github.com/php/doc-ru.git synced 2026-03-23 23:32:16 +01:00

Update to en cgi-bin.xml

This commit is contained in:
Mikhail Alferov
2024-10-22 17:41:27 +03:00
committed by GitHub
parent 0568b44ccf
commit 8b65db32f8

View File

@@ -1,5 +1,5 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- EN-Revision: 6a5b42e0d34c76890fd96be2b0b57516363b4c8a Maintainer: shein Status: ready -->
<!-- EN-Revision: 87d3bf2e9ea7da5abbeca3e60ea7cf7abfa6f7f3 Maintainer: shein Status: ready -->
<!-- Reviewed: no -->
<chapter xml:id="security.cgi-bin" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<title>О безопасности PHP в режиме CGI-программы</title>
@@ -15,12 +15,12 @@
в части установки утилитами <command>chroot</command> и <command>setuid</command>
корневого каталога и идентификатора пользователя, от имени которого выполнится скрипт.
При установке PHP в виде CGI-программы исполняемый двоичный файл <command>php</command>
часто устанавливают в каталог веб-сервера <filename>cgi-bin</filename>. Компьютерная группа
реагирования на чрезвычайные ситуации (англ. Computer Emergency Response Team, CERT)
часто устанавливают в каталог веб-сервера <filename class="directory">cgi-bin</filename>.
Компьютерная группа реагирования на чрезвычайные ситуации (англ. Computer Emergency Response Team, CERT)
подготовила рекомендацию <link xlink:href="&url.cert;">CA-96.11</link>, в которой не советует
располагать интерпретаторы в каталоге <filename>cgi-bin</filename>. Двоичный файл <command>php</command>
спроектировали так, чтобы даже при работе в качестве автономного интерпретатора
файл защищал от атак, риск которых появляется при установке PHP в режиме CGI:
располагать интерпретаторы в каталоге <filename class="directory">cgi-bin</filename>.
Двоичный файл <command>php</command> спроектировали так, чтобы даже при работе в качестве
автономного интерпретатора файл защищал от атак, риск которых появляется при установке PHP в режиме CGI:
</simpara>
<itemizedlist>
<listitem>