Apache HTTP Server – Módulo mod_userdir
Gabarito: letra C. O módulo mod_userdir permite que cada usuário do sistema tenha um diretório público (ex.: ~/public_html) acessível via URL como http://servidor/~usuario. Isso significa que vários usuários hospedam conteúdo na mesma origem (mesmo domínio e porta), o que viola o isolamento desejado pela política de mesma origem, permitindo que scripts maliciosos de um usuário interajam com o conteúdo de outro. Por isso, administradores devem ter cuidado ao habilitá-lo.
Alternativa A — ❌ Incorreta
mod_auth é um módulo de autenticação, responsável por verificar credenciais (HTTP Basic, Digest etc.). Não permite que múltiplos usuários hospedem conteúdo na mesma origem; apenas controla acesso.
Alternativa B — ❌ Incorreta
mod_access (ou mod_authz_host) controla acesso baseado em IP/hostname. Não está relacionado à hospedagem de conteúdo por diferentes usuários no mesmo domínio.
Alternativa C — ✅ Correta ⟵ GABARITO
mod_userdir é o módulo que habilita diretórios pessoais sob o mesmo servidor Web, criando URLs do tipo /~usuario. Isso coloca todos os usuários na mesma origem, possibilitando que problemas de segurança se propaguem entre eles. É o módulo que o administrador precisa usar com cautela.
Alternativa D — ❌ Incorreta
mod_vhost_alias permite hospedagem virtual dinâmica baseada em cabeçalhos HTTP, mas geralmente separa sites por nomes de servidor diferentes, resultando em origens distintas. Não é o módulo que coloca vários usuários na mesma origem.
Alternativa E — ❌ Incorreta
mod_cgi permite execução de scripts CGI, mas não hospeda conteúdo de múltiplos usuários na mesma origem. Apenas processa scripts.
Gabarito: letra C