Případně nasměruju na článek Nginx + PHP-FPM with chroot




Se srdečným pozdravem..

Jan Čejka

Jan Čejka

čarotvůrce

šaman, mág, terapeut, fotograf, malíř, designer a webový architekt
jancejka.cz

autor Vědomého uzdravení, webhostingu AmberNode, Fakturace pro WP a Magických webů


Jantarový svět o.s., Ferdinandov 14, 463 62 Hejnice, okres Liberec
jantarovysvet.cz

tvorba zajímach webových projektů


tel: 799 797 393 | web: jancejka.cz | e-mail: posta@jancejka.cz





Dne 6. listopadu 2016 14:00 Pavel Snajdr <snajpa@snajpa.net> napsal(a):
Koukam, ze jsem nestihl odpovedet driv, nez nekdo zase vytahne
kontejnery na izolaci atd. - kontenery jsou hlavne pro to, aby clovek
mohl mit uplne jinak nastavene to prostredi operacniho systemu (napr.
ruzne verze interpreru apod.).

Lidicky, nezapominejte, ze Unix tohle ma vyresene uz od zacatku - od
toho ma Unix uzivatele, od toho je to viceuzivatelsky system :)

Tzn. tedy pustit kazdy web pod jinym userem a zaridit, aby si na urovni
opravneni k tem souborum navzajem nevidely na data.

/snajpa

On 11/06/2016 01:51 PM, Miroslav Šedivý wrote:
> Ahoj,
>
> používám VPS primárně jako webhosting pro svoje projekty. Nedávno jsem
> tam kamarádovi umístil jeho Wordpress a teď se mi tam přes bezpečnostní
> chybu ve WP dostal nějaký bordel - v každém index.php souboru mám x kB
> škodlivého kódu.
>
> Otázka tedy zní, dá se nějak jednoduše izolovat každý web, aby proces
> jedné domény nemohl zapisovat do souborů jiné domény? V security jsem
> dost laik, takže prosím i shovívavost. Díky.
>
> S pozdravem
> Miroslav Šedivý
>
>
> _______________________________________________
> Community-list mailing list
> Community-list@lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>


_______________________________________________
Community-list mailing list
Community-list@lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list