nadal będzie można zdosować serwer dając
while(1){}
Jeśli root VPS, to najłatwiej zainstalować jakieś gotowe środowisko shared-hosting jak np. webmin. Wtedy masz bezpieczny podział na userów i nie można się dobrać do cudzych kataloów.
Zapytam może co chcesz zrobić,
- Jeśli zabezpieczyć tak dobrze jak się da, nie bacząc na:
- czasochłonoośc podczas konfigurowania
- utrate wydajności
- utrate funkcjonalności
- wydajnoś możesz utracić np. gdy dla zapewnienie większego bezpieczeństwa zastosujesz oprogramowania obciążającego system.
- funkcjonalności np. gdy musisz logować się do FTP przez SFTP, czyli połączenia szyfrowanego, bo tego wymaga Twoja nowa polityka bezpieczeństwa.
- Czy chcesz tylko zrobić tak bezpiecznie jak bezpieczny jest typowy shared-hosting za 2.99$ miesięcznie.. Żeby nie było dostępu do innych katalogów, ale dostęp do zasobów jest wspolny, więc byle shellem można łatwo zDOSować serwer...
Albo przeczytać czyjeś sesje...
Albo przeczytać czyjeś tmpy...
W skrajnych przypadkach przeczytać czyjeś wszystko, jak wyjdzie jakiś soczysty bug PHP...
Jak chcesz się tłumaczyć się przed szefem, z włamania do serwera którym zarządzałeś, jeśli nie miał byś np. logowania SSL..
Straciłbyś prace.
Z drugiej strony jak chcesz się tłumaczyć 99% klientów, że nie mogą się oni połączyć z kontem FTP przez swojego Total Commandera i że nie masz zamiaru tego zmieniać..
Straciłbyś 99% klientów.
Pozdro 600
Ostatnio edytowane przez lame : 07-22-2010 - 12:59
światło mądrości oświetla drogę z nikąd do nikąd