gpt4 book ai didi

linux - 在 Linux 上沙盒 Apache 的最佳方式

转载 作者:IT王子 更新时间:2023-10-29 00:20:16 24 4
gpt4 key购买 nike

我在面向公众的 Debian 服务器上运行 Apache,我有点担心安装的安全性。这是一台承载多个业余爱好项目的机器,所以我们这些使用该机器的人都没有真正有时间不断观察上游补丁,了解安全问题等。但我想把坏人拒之门外,或者如果他们进入,请将他们放在沙箱中。

那么最好的、易于设置、易于维护的解决方案是什么?在 Debian 上设置用户模式 ​​linux 沙箱容易吗?或者也许是一个 chroot jail ?我想从外部轻松访问 sadbox 中的文件。这是我非常清楚自己是一名程序员,而不是系统管理员的时候之一。任何帮助将不胜感激!

最佳答案

当您运行一个完整的沙箱环境时,Chroot jail 可能真的不安全。攻击者可以完全访问内核功能,例如可以安装驱动器以访问“主机”系统。

我建议您使用 linux-vserver。您可以将 linux-vserver 视为一个改进的 chroot jail,其中包含完整的 debian 安装。它非常快,因为它在一个内核中运行,并且所有代码都在 native 执行。

我个人使用 linux-vserver 来分离我的所有服务,并且几乎没有明显的性能差异。

看看 linux-vserver wiki安装说明。

问候,丹尼斯

关于linux - 在 Linux 上沙盒 Apache 的最佳方式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/145540/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com