O chrooting apache / mysql / php é uma prática padrão de proteger servidores da Web que contêm dados confidenciais?

2

O chrooting do apache / mysql / php é uma prática padrão de proteger servidores da Web que contêm dados confidenciais (é necessário)?

    
por Joshua Enfield 11.05.2010 / 18:34

2 respostas

6

Não, o chrooting não é uma prática padrão no Apache. Eu não consideraria necessário também. No entanto, chuser e chgroup são - você não deve executar o Apache como root. Fazer todos os três é comum com o BIND. Você deve usar o padrão para executar com menos privilégios necessários para todos os daemons e todos os casos.

É discutível que o chrooting é inútil em muitos casos também. Confira Abusando de uma cadeia chroot .

    
por 11.05.2010 / 18:46
-1

Chroot do ambiente PHP do pobre homem: link

    
por 06.03.2013 / 09:12