perl:Insecure dependency in system while running setuid at・・・とapacheのエラーにでます。
解決済
- 気になる
- 0
- 件
- 質問日時:
- 回答数:2件
あるWebページのフォームから入力された文字列を引数としてCGIプログラム中でsystem("program argv[1]")としてあり、サーバー上でprogramが実行されるようにしたいのですが、実行させるとapacheのエラーログに次のように出ます。
[error] Insecure dependency in system while running setuid at /var/www/cgi-bin/change.cgi line 42., referer: http://aaa.bbb.ac.jp/cgi-bin/testsasl.html
Webでちょっと調べたところTaintチェックで引っかかっているようなのですがそうなのでしょうか。もしそうなら以下のことについてお聞きします。
1.一時的にTaint機能を解除するにはどうすればいいですか。
2.Taint機能を有効にしておいてsystem()が動くようにするにはどうすればいいですか。
3.sudoを使ってCGIからプログラムを動かすという方法について、どのような手順が必要ですか(参考URLでも構いません)。
スクリプトのエラーの部分です。
if ($args{'account'} eq 'username') {
printf "パスワードを変更します。";
system("/usr/sbin/saslchange $args{'account'} $args{'newpassword'} ");
No.1
- 回答日時:
下の、「taint モードの盲点」に詳しいかと。
http://www.ipa.go.jp/security/awareness/vendor/p …
perl の診断メッセージは
http://www.namazu.org/~tsuchiya/perl/info/perl-j …
を参考に。
No.2ベストアンサー
- 回答日時:
あ、そのまえに同じURLの、「エラーの回避」を読んで。
ほかには、
http://www.w3.org/Security/Faq/www-security-faq. …
さっきのところからリンクされてるところだが、結構いいやも
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- CGI perlで書いたcgiでsqliteの使い方を教えてください 2 2023/05/08 21:29
- CGI -T(汚染モード)でメールが送れません 1 2022/06/12 14:11
- Perl Perlのエラーについてご教授ください。初心者です。 CGIを別サーバに移したところ、Perlのバー 5 2023/05/31 10:48
- CGI htmlからパラメータで、cgiに渡したい。 1 2023/02/06 16:15
- CGI htmlからcgiを自動的に起動させたい 1 2023/02/21 19:39
- CGI 古ーくからフリーのtree.cgi掲示板を利用させてもらって来ましたが、最新でなにか復活できないか? 2 2023/04/07 10:43
- Perl perlをバージョンアップしたら、今まで正常に動いていたプログラムが、エラーになってしまった 3 2022/10/05 15:44
- CGI CGIで出力するhtmlの<!DOCTYPE html>等のタグは要りますか? 2 2023/02/05 21:26
- その他(プログラミング・Web制作) pythonのこのエラーがわかりません 3 2022/11/16 14:54
- CGI (フリーの)ツリー掲示版CGI、昔は多用させてもらいましたが・・今セキュリティ上どうでしょう? 2 2023/06/25 07:18
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
設置場所場わかりません。
-
EXCELファイルに誰がアクセスし...
-
URLに~/cgi-bin/~を隠す方法
-
CGIの設置が分かりません・・・
-
midi・・・要はhpでbgm鳴...
-
直リンク用バナーの作り方
-
ASPから既存のexcelブックを開...
-
ローカルマシンでCGIソースが出...
-
《エクセルVBA》「他の人が該当...
-
SFTPなどは使わないホームペー...
-
メールフォームのCGIでデータが...
-
cgi アクセス制限 エラー
-
通貨表示で3桁毎にカンマ(?)を...
-
リダイレクト機能
-
perlからJavascriptを起動
-
掲示板のスレッドが消えた!?
-
CGIでコードがむきだしの状態で...
-
SSIまで編集時にイメージどおり...
-
1日の売上表を作りたいのですけ...
-
プロクシーを経由してwebbrowse...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ApacheでのCGIについての質問
-
cgiにアクセスしても画面が真っ白
-
CGIエラー
-
apacheで動作してIISで動作しな...
-
IIS Perl ADO ORACLE の組合せ...
-
CGIでのPC内でのテストで画面が...
-
HTTP 501未実装 エラーについて
-
EXCELファイルに誰がアクセスし...
-
《エクセルVBA》「他の人が該当...
-
SFTPなどは使わないホームペー...
-
VBAでサーバーにアクセスするに...
-
URLに~/cgi-bin/~を隠す方法
-
ラジオボタンのグループ化
-
ASPから既存のexcelブックを開...
-
CGIでソースがそのままでてしま...
-
perl 矢印演算子 -> の使い方
-
ユーザの所属するグループを取...
-
FTPにて553エラー
-
ASP(IIS?)のエラーについて
-
JAVAで別サーバーのファイルの...
おすすめ情報