Portál AbcLinuxu, 9. května 2025 18:47

Dotaz: Apache - oddělení virtual hostů

the.max avatar 28.7.2015 21:51 the.max | skóre: 46 | blog: Smetiště
Apache - oddělení virtual hostů
Přečteno: 920×
Odpovědět | Admin
DD,

potřeboval bych bezpečně oddělit virtual hosty tak, aby při vyhackování některého z nich, útočník nedostal nikam jinam a k ničemu jinému, možná něco jako chroot. Jaké jsou možnosti?
KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

29.7.2015 01:26 Sten
Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud je to opravdu jen Apache, tak k žádnému vyhackování nedojde, protože se tam žádný kód nespouští. Jestli tam je ale něco dalšího, tak to záleží na tom, co tam je. Snad všechny dynamické generátory (PHP, Python, Ruby, Java, .NET, …) lze oddělit jak do chrootu, tak i do vlastního virtuálu (LXC/Docker či i plné virtualizace). Ale to bychom museli vědět, co tam běží.
the.max avatar 29.7.2015 08:29 the.max | skóre: 46 | blog: Smetiště
Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
Je tam PHP a tři Wordpressy, nějaká Joomla, jeden hoooooodně starej eshop atp.
KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
Řešení 1× (the.max (tazatel))
29.7.2015 09:43 Sten
Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
PHP-FPM umí oddělit jednotlivé instance PHP do vlastních chrootů anebo ho lze spustit v Dockeru pro každý web samostatně. V Apachi je potřeba místo mod_php použít mod_fcgi, případně lze přejít i na jiný webserver (nginx je s PHP-FPM hodně oblíbený), ale tam by mohl být problém s tím hodně starým e-shopem, pokud používá nějaký komplikovaný .htaccess.
the.max avatar 30.7.2015 21:00 the.max | skóre: 46 | blog: Smetiště
Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
Diky, už na tom pracuji.
KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
Jendа avatar 29.7.2015 07:18 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
Odpovědět | | Sbalit | Link | Blokovat | Admin
Z chrootu se dá utéct když tam nějak získá lokálního roota.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.