Satellite 5.7(Spacewalk 2.3.2)은 업로드를 통한 스크립트 실행을 허용하지 않습니다.

Satellite 5.7(Spacewalk 2.3.2)은 업로드를 통한 스크립트 실행을 허용하지 않습니다.

나는 Satellite 5.7 서버 설치를 더욱 안전하게 만들려고 노력하고 있습니다. https://mysatserver/pub/upload/up위성을 파괴 하지 않고 스크립트를 실행하는 기능을 끄고 싶습니다 .

디렉토리는 다음과 같습니다

-rw-r--r--. root   root   unconfined_u:object_r:httpd_sys_content_t:s0 index.html
drwxrwxr-x. apache apache unconfined_u:object_r:httpd_sys_content_t:s0 up
-rw-r--r--. root   root   unconfined_u:object_r:httpd_sys_content_t:s0 upload.php

내가 하고 싶은 것은 /up에서 어떤 스크립트도 실행될 수 없도록 하는 것입니다.

내 의견은 다음과 같습니다.

  • selinux 컨텍스트 유형을 변경하시겠습니까?
  • 이 기능을 끄는 설정이 Apache 구성 파일에 있습니까?

관련 정보