¿Cuál es el problema de seguridad de las Opciones FollowSymLinks en la configuración de Apache?

1

¿Cuál es el problema de seguridad para usar Options FollowSymLinks en la configuración de Apache?

Usamos la siguiente configuración:

AllowOverride None
Options None FollowSymLinks
    
pregunta Michael 22.05.2017 - 10:36
fuente

1 respuesta

3

Si habilita el seguimiento de enlaces simbólicos, y un atacante obtiene acceso a algo que le permite crear archivos arbitrarios en su servidor web, podría crear enlaces simbólicos a cualquier archivo en su sistema (por ejemplo, /etc/passwd , configuraciones de archivos de bases de datos). , ...)

    
respondido por el M'vy 22.05.2017 - 11:04
fuente

Lea otras preguntas en las etiquetas