IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage Perl Discussion :

Insecure $ENV{PATH} while running setgid


Sujet :

Langage Perl

  1. #1
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut Insecure $ENV{PATH} while running setgid
    Bonjour,
    Je suis un débutant en perl.
    Je voudrais savoir comment arriver à résoudre un problème que m'affiche une erreur provenant d'un script en perl/cgi. Cette erreur est la suivante:
    "Insecure $ENV{PATH} while running setgid".
    En lisant le manuel perlsec j'ai découvert l'utilité de l'option - T.
    Cependant ceci me génère à la compilation:
    "Too late for -T option at /var/www/perl/backup/update.pl line 1".

  2. #2
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 866
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 866
    Points : 4 864
    Points
    4 864
    Par défaut
    Apparemment ton erreur veut dire que tu fais quelque chose de très dangereux pour la sécurité de ton système. Tu veux modifier ta variable d'environnement PATH, CE QUI EST DÉCONSEILLÉ EN CGI ! Une personne malintentionnée pourrait prendre ton système de facto.

    @++

  3. #3
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut
    Merci GLDavid pour ta réponse.
    Je m'en vais fouiller le faq après quoi je te donnerai suite.

  4. #4
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut
    GLDavid c'est résolu avec le manuel perlsec.
    Merci.
    Maintenant j'ai un problème avec les mises à jour de fichier.
    Dois-je le publier comme un autre sujet?

  5. #5
    Membre expert
    Avatar de 2Eurocents
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 177
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 177
    Points : 3 166
    Points
    3 166
    Par défaut
    Citation Envoyé par Dosseh
    Maintenant j'ai un problème avec les mises à jour de fichier.
    Dois-je le publier comme un autre sujet?
    A priori, oui, puisque c'est un autre problème ... en outre, si tu enfiles les problèmes sur le même fil, il devient difficile de savoir quand tout ça peut être [Résolu]

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Insecure $ENV{PATH} while running with -T switch at
    Par Jane Home dans le forum Langage
    Réponses: 0
    Dernier message: 01/05/2010, 17h49
  2. [freebsd] Insecure directory in $ENV{PATH}
    Par gorgonite dans le forum Langage
    Réponses: 4
    Dernier message: 28/03/2008, 14h08
  3. Réponses: 1
    Dernier message: 09/07/2007, 18h50
  4. insecure $ENV{PATH} while running setuid at
    Par ptirouquin dans le forum Langage
    Réponses: 14
    Dernier message: 26/06/2007, 15h35
  5. Réponses: 3
    Dernier message: 05/08/2005, 19h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo