Capítulo 24. Instalando como binário CGI

Índice
Ataque Possível
Caso 1: apenas arquivos públicos são disponibilizados
Caso 2: usando --enable-force-cgi-redirect
Caso 3: configurando doc_root ou user_dir
Caso 4: Interpretador do PHP fora da árvore de diretórios do servidor web

Ataque Possível

Usando o PHP como binário CGI é uma opção de instalação que por alguma razão não deseja integrar o PHP como um módulo no servidor (como o Apache), ou usará o PHP com tipos diferentes de CGI wrappers para criar ambientes chroot e setuid seguros para os scripts. Esse tipo de instalação normalmente involve copiar o binário executável para o diretório cgi-bin do servidor web. CERT advisory CA-96.11 recomenda não colocar qualquer interpretador nesse diretório. Mesmo se o binário do PHP pode ser usado como um interpretador autônomo, o PHP foi desenhado para previnir os ataques que essa forma de instalação torna possível: