Instalaci贸n como un binario CGI

Cap铆tulo 24. Instalaci贸n como un binario CGI

Tabla de contenidos
Posibles ataques
Caso 1: s贸lo se sirven archivos p煤blicos
Caso 2: uso de --enable-force-cgi-redirect
Caso 3: configuraci贸n de doc_root o user_dir
Caso 4: int茅rprete PHP por fuera del 谩rbol web

Posibles ataques

El uso de PHP como un binario CGI es una opci贸n para el tipo de situaciones en las que por alguna raz贸n no se desea integrar PHP como m贸dulo de alg煤n software de servidor web (como Apache), o en donde se espera usar PHP con diferentes tipos de capas que envuelven el entorno CGI para crear ambientes chroot y setuid seguros para la ejecuci贸n de scripts. Esta configuraci贸n usualmente involucra la instalaci贸n de un binario ejecutable del int茅rprete PHP en el directorio cgi-bin del servidor web. El aviso de seguridad de CERT CA-96.11 recomienda que se evite la colocaci贸n de cualquier int茅rprete bajo cgi-bin. Incluso si el binario PHP puede ser usado como un int茅rprete independiente, PHP est谩 dise帽ado para prevenir el tipo de ataques que esta configuraci贸n hace posible: