сценарий, не найденный или неспособный к статистике:/usr/lib/cgi-bin/php-cgi

Некоторые патчи Microsoft на самом деле пересекают каталог Installer, чтобы видеть, существуют ли необходимые как условие патчи. Если они не могут найти их, они могут считать, что новый патч не необходим.

Я нашел бы, что другие области утончаются вместо этого. Имеет тенденцию быть более безопасным.

9
задан 31 October 2013 в 15:54
3 ответа

Если вы используете конфигурацию Apache по умолчанию в Ubuntu (или использовали конфигурацию по умолчанию в качестве слепого шаблона для других директив virtualhost), вы, вероятно, обнаружите, что у вас есть отображение директивы ScriptAlias / cgi-bin / (относительно корня документа apache) в расположение файловой системы / usr / lib / cgi-bin / - так что на самом деле они пытаются загрузить http://your.host.name /cgi-bin/php4 .

Если вы не используете свой cgi-bin ни для чего, вы вряд ли потеряете что-то, что вам небезразлично, комментируя разделы, относящиеся к нему (и тем более определенным для вам нужна ваша конфигурация, тем меньше будет любая потенциальная поверхность для атаки).

Вы найдете соответствующие директивы для сайта по умолчанию в / etc / apache2 / sites-available / 000-default, если память не изменяет.

15
ответ дан 2 December 2019 в 22:25

Кажется, кто-то пытается найти двоичный файл php cgi в вашем пути cgi-bin. Пока там нет ничего, что можно было бы использовать, не о чем беспокоиться.

2
ответ дан 2 December 2019 в 22:25

Вы можете отключить сервер cgi-bin по умолчанию следующим образом:

a2disconf serve-cgi-bin
systemctl reload apache2
1
ответ дан 22 August 2021 в 01:26

Теги

Похожие вопросы