suEXEC

読み:エスユーエグゼク
外語:suEXEC 英語
品詞:固有名詞

CGIプログラムからセキュリティホールを締め出すことを目的に、Apache HTTP Server 1.2以降で搭載されたコンポーネントで、標準ではないが、オプションとして組み込んで再コンパイルすることで利用できる。

Apache HTTP Serverでは、通常、CGIやSSIWebサーバーのユーザー権限(通常はnobody/nogroupなど)で動作するが、このような状況だと、"system (`rm -rf /');" などのスクリプトも、想定した通りの動作をしてしまう。不特定多数のユーザーが当該のWebサーバーを使うような状況であれば、このような脆弱性は管理者として容認できないものである。

そこで、Webサーバーのユーザーとは別に、CGIスクリプトにユーザーを割り当てることができるラッパーがsuEXECである。適切に用いればセキュリティ上のリスクを軽減できるが、不適切に用いれば逆にセキュリティホールを作ることにもなる。管理やセキュリティに詳しくない者の利用は勧められない。

関連する用語
Apache HTTP Server
CGI
SSI
再コンパイル

コメントなどを投稿するフォームは、日本語対応時のみ表示されます


KisoDic通信用語の基礎知識検索システム WDIC Explorer Version 7.04a (27-May-2022)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club