Como posso limitar a acessibilidade de um diretório apenas a si mesmo?

3

Aqui está o cenário:

Eu tenho um projeto wordpress que é o blog do meu projeto principal. Aparentemente, esse projeto wordpress contém um malware que edita arquivos js e modifica o valor dos links href. Infelizmente, o malware é implantado em toda a raiz. Quero dizer que o malware também funciona nos arquivos js do projeto principal.

Agora, quero saber como posso fazer com que esse projeto wordpress fique isolado? Eu quero limitar a acessibilidade desse projeto wordpress apenas a si mesmo. Para evitar a publicação desse malware (que existe no projeto wordpress (que é uma parte do projeto principal)) em todo o projeto principal?

Eu li em algum lugar, você pode fazer um diretório isolado no linux, como um servidor diferente. Alguma ideia de como posso fazer isso?

    
por Shafizadeh 04.03.2018 / 08:00

1 resposta

2
  

Eu li em algum lugar, você pode fazer um diretório isolado no linux, como um servidor diferente. Alguma ideia de como posso fazer isso?

Se você quiser ter um diretório isolado, você pode usar Chroot . Isso faz com que você consiga isolar aplicativos do resto do seu computador.

Para este propósito, leia este artigo: BasicChroot .

  

como posso fazer com que esse projeto wordpress fique isolado?

Você também usa o comando chattr para tornar um diretório e seu conteúdo imutáveis, mesmo com acesso root.

sudo chattr -R +i /path/of/your/directory

Após executar o comando acima, qualquer usuário pode [alterar / remover / anexar] esse diretório e suas constantes.

E para remover o sinalizador imutável desses arquivos, você pode usar o comando abaixo:

sudo chattr -R -i /path/of/your/directory
    
por Ali Razmdideh 04.03.2018 / 10:05