.CGI

CGI Datei

Common Gateway Interface Script
Frage stellen
SCHNELLE ANTWORT

Eine CGI-Datei ist ein Common Gateway Interface Script - ein Programm, das ein Webserver ausführt, um eine Seite dynamisch zu generieren (Formular-Handler, Zähler, alte Gästebücher). Es handelt sich in der Regel um Klartext-Quellcode, meist Perl oder Python, sodass Sie sie in jedem Code-Editor zum Lesen oder Bearbeiten öffnen können. Sie wird nicht in Ihrem Browser ausgeführt: Um sie auszuführen, legen Sie sie in das Verzeichnis /cgi-bin/ des Servers, machen sie ausführbar, und der Server führt sie aus, wenn ein Browser diese URL anfordert.

Entwickler: NCSA / CGI community (RFC 3875 documents the interface) Kategorie: Ausführbare Dateien Offener Standard MIME: application/x-httpd-cgi
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .APK · .EXE · .VBS · .JAR

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 10, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das CGI-Dateiformat?

Die Erweiterung .cgi steht für Common Gateway Interface - ein Standardansatz zur Erstellung von Webanwendungen und dynamischen Inhalten auf Webseiten. Die Erweiterung .cgi bietet, wenn sie auf einem Webserver angewendet wird, eine Schnittstelle zwischen ausführbaren Programmen und dem Webserver, der den Website-Inhalt generiert. Alle derartigen Programme werden als CGIs oder CGI-Scripts bezeichnet.

Diese Dateien werden im Allgemeinen in einer Skriptsprache wie Perl, Python oder Shell-Script geschrieben, obwohl eine .cgi-Datei gleichermaßen eine kompilierte Binärdatei (zum Beispiel ein C-Programm) sein kann. Die Erweiterung selbst sagt nichts über die darin enthaltene Sprache aus - die Shebang-Zeile ganz oben im Skript, wie etwa #!/usr/bin/perl oder #!/usr/bin/python3, teilt dem Webserver mit, welcher Interpreter aufgerufen werden soll.

Ein CGI-Script läuft auf dem Server einmal pro eingehender HTTP-Anfrage. Es liest Anfragedaten aus Umgebungsvariablen (QUERY_STRING, REQUEST_METHOD, CONTENT_TYPE) und akzeptiert POST-Body-Daten über stdin, schreibt dann eine HTTP-Antwort - Header gefolgt vom Body-Inhalt - direkt nach stdout. Damit sie funktioniert, muss die Datei in einem CGI-fähigen Verzeichnis (traditionell /cgi-bin/) abgelegt werden und die Ausführungsberechtigung auf dem Server gesetzt sein.

.cgi ist ein Schnittstellenstandard, keine Programmiersprache. Mehrere andere Dateiformate teilen sich die Erweiterung .cgi: .pl, .py oder .sh Scripts werden oft in .cgi umbenannt, damit der Webserver sie über den CGI-Mechanismus leitet. Da CGI für jede Anfrage einen neuen Prozess startet, ist es bei hoher Last langsam und wurde weitgehend durch FastCGI, mod_php, WSGI und moderne Anwendungsserver ersetzt - obwohl es auch heute noch auf den meisten Webservern unterstützt wird.

Sicherheit

RISIKO: MEDIUM

Das Lesen einer .cgi in einem Texteditor ist sicher - sie wird nicht durch das Öffnen ausgeführt. Das Risiko liegt in der AUSFÜHRUNG auf einem Server: CGI-Scripts laufen mit den Privilegien des Servers und sind historisch gesehen eine große Angriffsfläche für Web-Schwachstellen (der Shellshock-Bug von 2014 wurde weitgehend über CGI-Shell-Scripts ausgenutzt; schlecht geschriebene CGIs ermöglichen Command Injection, Path Traversal und beliebige Code-Ausführung). Installieren Sie niemals ein heruntergeladenes .cgi, das Sie nicht verstehen, halten Sie Interpreter und Server auf dem neuesten Stand, schränken Sie die Berechtigungen für /cgi-bin/ ein und bevorzugen Sie FastCGI/App-Server-Alternativen für neue Projekte. Behandeln Sie unbekannten CGI-Quellcode als nicht vertrauenswürdigen Code, der vor der Ausführung überprüft werden muss.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMECommon Gateway Interface Scriptalias CGI script, CGI program
ENTWICKLERNCSA / CGI community (RFC 3875 documents the interface)seit 1993 (NCSA HTTPd); formalized as CGI/1.1 in RFC 3875 (2004)
MIME TYPEapplication/x-httpd-cgi
TYPServerseitiges ausführbares Skript (meist Klartext-Quellcode; manchmal eine kompilierte Binärdatei)
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • EToys / Nischen-App-Daten mit .cgi - Einige wenige nicht verwandte Anwendungen haben .cgi für ihre eigenen Datendateien wiederverwendet; auf einem Webserver ist eine .cgi fast immer ein Gateway-Script.

Programme zum Öffnen von CGI-Dateien

Windows3 apps
Notepad Open Source Öffnen Sie die .cgi, um den Quellcode mit Syntax-Hervorhebung (Perl/Python/Shell) zu lesen/bearbeiten. Das richtige Werkzeug, um ein Skript zu inspizieren oder zu ändern.
Visual Studio Code Kostenlos Öffnen Sie die .cgi für die vollständige Bearbeitung mit Spracherweiterungen, Linting und Git; der moderne Editor für Web-Scripts.
Apache HTTP Server (to run it) Open Source Um ein CGI AUSZUFÜHREN: Legen Sie es in ein CGI-fähiges Verzeichnis (mod_cgi, /cgi-bin/), stellen Sie sicher, dass der Interpreter installiert und die Datei ausführbar ist, und rufen Sie dann die URL auf.
macOS2 apps
BBEdit Freemium Öffnen Sie die .cgi, um den Quellcode unter macOS zu lesen/bearbeiten.
Visual Studio Code Kostenlos Öffnen Sie die .cgi für die vollständige Bearbeitung mit Spracherweiterungen, Linting und Git; der moderne Editor für Web-Scripts.
Linux2 apps
Any text editor (gedit, Vim) Open Source Öffnen Sie die .cgi, um den Skript-Quellcode zu lesen/bearbeiten.
The interpreter / web server Open Source Führen Sie es direkt mit seinem Interpreter aus (perl script.cgi) zum Testen, oder stellen Sie es über Apache mod_cgi / einen CGI-fähigen Server bereit. Machen Sie es mit chmod +x ausführbar.

Technische Details

technische Spezifikation
MIME-Typapplication/x-httpd-cgi
Alternative MIME-Typentext/plain, application/octet-stream
DateikodierungKlartext (ASCII/UTF-8) für Scripts; native Binärdatei für kompilierte Executables
DateisignaturKeine festen Magic Bytes - Text-Scripts beginnen mit einer Shebang-Zeile (#!/usr/bin/perl, #!/usr/bin/python3, #!/bin/sh, etc.); kompilierte CGI-Binärdateien tragen den plattformspezifischen Executable-Header (ELF unter Linux, MZ unter Windows)
AusführungsmodellWebserver forkt pro HTTP-Anfrage einen neuen OS-Prozess, um das Skript oder die Binärdatei auszuführen; der Prozess wird beendet, nachdem die Antwort gesendet wurde
EingabemechanismusAnfragedaten werden über Umgebungsvariablen (QUERY_STRING, REQUEST_METHOD, CONTENT_TYPE, HTTP_*-Header) übermittelt; POST-Body wird über stdin übergeben
AusgabemechanismusDas Skript schreibt HTTP-Antwort-Header (Name: Wert-Zeilen), gefolgt von einer Leerzeile und dem Antwort-Body direkt nach stdout
Erforderliche BereitstellungDie Datei muss sich in einem CGI-fähigen Verzeichnis befinden (üblicherweise /cgi-bin/) und das Ausführungs-Bit gesetzt haben; der Webserver-Benutzer benötigt Lese- und Ausführungsrechte
Typische SkriptsprachenPerl, Python, Bash/Shell, Ruby, C (kompiliert zu einer nativen Binärdatei)
Typische Dateigröße1 KB - 100 KB für Text-Scripts; größer für kompilierte Binärdateien
KompressionKeine innerhalb der Datei selbst; der HTTP-Antwort-Body kann separat vom Skript oder Server gzip-komprimiert werden
PlattformunterstützungLinux, Unix, macOS, Windows - jedes Betriebssystem, auf dem ein CGI-fähiger Webserver läuft
Gängige WebserverApache HTTP Server, Nginx (über FastCGI-Wrapper), lighttpd, Microsoft IIS
LeistungsmerkmalLangsam bei hoher Last - jede Anfrage erzeugt und zerstört einen neuen Prozess; für hochfrequentierte Deployments durch FastCGI, WSGI und ASGI ersetzt
SicherheitsaspektSkript-Quellcode ist auf der Festplatte lesbar; schützen Sie ihn mit strengen Dateiberechtigungen und vermeiden Sie es, das CGI-Verzeichnis über eine direkte URL außerhalb des vorgesehenen /cgi-bin/-Pfads freizugeben
Veröffentlicht1993 (NCSA HTTPd); formalized as CGI/1.1 in RFC 3875 (2004)
Neueste VersionCGI/1.1 (RFC 3875, October 2004)
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

CGI-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit CGI-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu CGI-Dateien.

Häufig gestellte Fragen

Was ist eine .cgi-Datei?
Ein Common Gateway Interface Script - ein Programm, das ein Webserver ausführt, um eine Seite dynamisch zu generieren (Formulare, Zähler, alte Gästebücher). Es ist normalerweise Klartext-Quellcode (oft Perl oder Python) und läuft auf dem Server, nicht in Ihrem Browser.
Wie öffne ich eine .cgi-Datei?
Um sie zu lesen oder zu bearbeiten, öffnen Sie sie in einem Code-Editor (Notepad++, VS Code, BBEdit) - es handelt sich typischerweise um Text-Quellcode. Um sie AUSZUFÜHREN, legen Sie sie in das /cgi-bin/ des Servers, machen sie ausführbar und rufen ihre URL auf; CGIs werden nicht durch Doppelklick ausgeführt.
Warum zeigt mein Browser den CGI-Code an, anstatt ihn auszuführen?
Der Server ist nicht so konfiguriert, dass er CGI an diesem Ort ausführt: Die CGI-Verarbeitung (mod_cgi) ist deaktiviert, das Verzeichnis ist nicht CGI-fähig, der Datei fehlt die Ausführungsberechtigung oder die Shebang/der Interpreter ist falsch. Legen Sie sie in /cgi-bin/ ab und korrigieren Sie die Berechtigungen.
In welcher Sprache ist eine .cgi geschrieben?
Die Erweiterung verrät es nicht - prüfen Sie die erste Zeile. Eine Shebang wie #!/usr/bin/perl, #!/usr/bin/python3 oder #!/bin/sh nennt Ihnen den Interpreter. Einige CGIs sind kompilierte C-Binärdateien anstelle von lesbarem Quellcode.
Wird CGI noch verwendet?
Es funktioniert weiterhin und wird unterstützt, gilt aber als veraltet: Das Starten eines Prozesses pro Anfrage ist langsam, daher sind die meisten Websites auf FastCGI, mod_php, WSGI/Rack-App-Server und moderne Frameworks umgestiegen. Man sieht .cgi noch in alten Scripts und einigen Hosting-Panels.
Sind .cgi-Dateien gefährlich?
Das Öffnen in einem Editor ist sicher. Das Ausführen eines nicht vertrauenswürdigen CGIs auf einem Server ist riskant - CGIs laufen mit Server-Privilegien und haben eine Geschichte schwerwiegender Sicherheitslücken (z. B. Shellshock). Überprüfen Sie jedes heruntergeladene CGI vor dem Einsatz und halten Sie Ihren Server auf dem neuesten Stand.

Quellen

1RFC 3875 - The Common Gateway Interface (CGI) Version 1.1www.rfc-editor.org
2Wikipedia - Common Gateway Interfaceen.wikipedia.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.DATProgram Data File (generic)
4.PARTPartial Download File
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Verwandte Erweiterungen

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen