Sprungmarken

Videoportal der FAU

Die letzten Meldungen

Novell Serverwartung MOLMED am Dienstag, 22 Mai von 8 Uhr bis ca. 11 Uhr

16. Mai 2012

Am Dienstag, 22 Mai findet von 8 Uhr bis voraussichtlich 11 Uhr eine dringende Serverwartung des Novell-Servers “MOLMED” statt. In der genannten Zeit ist der Zugriff auf die Volumes “USERTEMP” und “SYS” nicht möglich.
Weiterlesen...

Terminänderung – Vortrag “Einführung von fau.de-Maildomains und neuen Mail-/Groupware-Komponenten für die FAU” verschoben

15. Mai 2012

Aufgrund von Terminüberschneidungen mussten im Rahmen der Vorlesung “PRAXIS DER DATENKOMMUNIKATION” (Netzwerkausbildung) Termine getauscht werden.
Weiterlesen...

RRZE-Betrieb am „Berch“-Dienstag

15. Mai 2012

Am Dienstag, den 29.05.2012, wird das RRZE ab 12 Uhr geschlossen.
Weiterlesen...

Meldungen nach Thema

 

Regel 42: Verwendung von interaktiven Webseiten (CGI)

Zielgruppe: Alle IT-Nutzer mit Informationsseiten im WorldWideWeb

Hinweis

Unter interaktiven Skripten und Programmen werden hier Programme verstanden, die über eine URL mit einen Satz an Parametern aufgerufen werden und auf dem Webserver laufen. Clientseitige Skripten sind von den folgenden Regeln ausgenommen.

Verbindliche Anforderungen

  1. Es dürfen nur solche interaktiven Skripten und Programme eingesetzt werden, welche sich nicht für andere Zwecke als den vorgesehenen eingesetzt werden können. Skripten, die sich durch Aufruf durch Dritte zu unerwarteten Reaktionen ausnutzen lassen, sind nach Information sofort zu sperren.

  2. Jedes eingesetzte interaktive Skript oder Programm muß vor Einsatz auf Sicherheitslücken getestet werden. Sollte die dafür erforderliche Kompetenz nicht vorhanden sein, ist von dem Einsatz des Programmes abzusehen.

  3. Alle interaktiven Skripten und Programme dürfen nur auf speziell dafür eingerichteten Accounts und in speziellen CGI-Verzeichnissen ausgeführt werden. Die allgemeine Zulassung interaktiver Skripten für alle Verzeichnisse unterhalb des Webbaumes und für jeden Nutzer ist nicht zulässig.

Empfehlungen zur Umsetzung

  1. Nutzen Sie im Zweifelsfall die Möglichkeit bei den Webmastern des Regionalen Rechenzentrums nachzufragen ob ein Skript sicher ist.

  2. Programme oder Skripten, die von kostenlosen, sogenannten Skript-Archiven aus dem Internet erhalten wurden, erfordern höhere Aufmerksamkeit in Bezug auf Sicherheitslöcher.

  3. Der Webserver auf dem CGI-Skripten ausgeführt werden, sollte so eingerichtet sein, daß diese nur unter der Kennung des Owners der Skripte ausgeführt werden. Auf keinem Fall sollte der Webserver Skripten unter der Kennung root ausführen.

Arbeitshilfen und weitere Information

Letzte Änderung: 13. Maerz 2012, Historie

zum Seitenanfang

Startseite | Kontakt | Impressum

RRZE - Regionales RechenZentrum Erlangen, Martensstraße 1, D-91058 Erlangen | Tel.: +49 9131 8527031 | Fax: +49 9131 302941

Inhaltenavigation

FAU - Friedrich-Alexander-Universität
UnivIS - Informationssystem der Friedrich-Alexander-Universität Erlangen Nürnberg

Zielgruppennavigation

  1. Studierende
  2. Beschäftigte
  3. Einrichtungen
  4. IT-Beauftragte
  5. Presse & Öffentlichkeit