CHROOTED Cherokee Web Server

1

É necessário CHROOT the Cherokee Webserver (Ele é executado como um usuário sem shell e privilégios restritos).

Como faço para encontrar os requisitos do Cherokee (para colocá-lo em uma jaula chroot) e é prático rodar vários sites com sua própria versão do Cherokee e (em alguns casos) PHP CGI?

    
por jSherz 04.09.2010 / 23:10

1 resposta

2

Você não é estritamente necessário, ele funcionará sem estar em um chroot. No entanto, é considerada uma prática recomendada. Isso porque, se alguém invadir seu site e obtiver acesso ao shell, ele só terá acesso às poucas bibliotecas e programas necessários para que o servidor da Web seja executado. Sem um chroot, eles teriam acesso a todo o seu sistema.

No que diz respeito a executar várias cópias de cherokee em seus próprios chroots, acredito que isso falhará, já que cada cópia tentará escutar o tráfego na porta 80, e descobrirá que eles não podem desde a primeira cópia lançada do cherokee já está escutando.

No entanto, o chrooting é um processo complexo, e eu não recomendaria fazê-lo se você não se sentir confortável em compilar sua própria cópia do cherokee.

    
por 04.09.2010 / 23:20