Tôi có nên xóa thư mục cgi-bin trong miền phụ mà tôi vừa tạo không?


95

Sử dụng cpanel trên tài khoản lưu trữ của mình, tôi đã tạo một miền phụ - ví dụ: www.clothing.mysite.com

Một thư mục cgi-bin đã được tự động tạo trong thư mục cho quần áo.mysite.com. Tôi có cần nó không? Tôi chỉ sử dụng tên miền phụ để cài đặt wordpress trên đó. Tôi thực sự không hiểu thư mục cgi-bin dùng để làm gì và tôi rất vui khi bỏ nó đi nếu nó không gây hại gì. Có suy nghĩ gì không?


2
xóa nó cùng với tất cả các tập tin gia hạn máy chủ frontpage _anoying

Câu trả lời:


87

Bạn có thể xóa nó một cách an toàn. "cgi-bin" hầu như không được sử dụng trong những ngày này.


10
Thật tốt khi bạn đưa ra câu trả lời ngắn gọn trước, nhưng điều quan trọng là phải đưa ra một số lời giải thích. Không có điều đó, mọi người chỉ có thể tin tưởng rằng bạn đúng.
Márton Tamás

99

cgi-bintrong lịch sử là nơi duy nhất có thể lưu trữ mã thực thi hoặc tập lệnh (mã nhị phân, tập lệnh shell, v.v.). Nó chủ yếu là một di tích lịch sử vì hầu hết các máy chủ đều cho phép thực thi các tập lệnh từ bất cứ đâu.


15

Bạn có thể xóa thư mục "cgi-bin" một cách an toàn , ngày nay nó hiếm khi được sử dụng

Cũng nên lưu ý rằng khi máy chủ của bạn có một số tập lệnh phần mềm độc hại sẽ quét các thư mục khác nhau và sau đó ẩn trên các thư mục như cgi-bin vì chúng hiếm khi được kiểm tra bây giờ.

Tôi thậm chí đã viết một tập lệnh trước đó để "giám sát" các thư mục khác nhau trong máy chủ của tôi và cảnh báo cho tôi nếu nó tìm thấy các tập lệnh khác nhau trong đó trên máy chủ cá nhân và máy khách của tôi.


1

Tôi chưa thấy nó được đề cập nhưng cũng có thể đáng lưu ý rằng vì cgi-bin theo truyền thống được sử dụng để thực thi các tập lệnh, một số nhà cung cấp dịch vụ lưu trữ có thể yêu cầu bạn chỉnh sửa tệp .htaccess của mình nếu bạn muốn thực thi các tập lệnh bên ngoài cgi-bin (tương tự là đúng nếu bạn đã xóa cgi-bin của mình).

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.