Encapsulamento de Virtual Host apache

Iniciado por thiagunix, 21 de Janeiro de 2013, 15:22

tópico anterior - próximo tópico

thiagunix

Olá pessoal boa tarde,

Sei que foge um pouco do foco do fórum mais queria uma ajuda de vocês.
Tenho um pequeno servidor de hospedagem ubuntu 10 server de frente para internet, queria aumentar a segurança dos portais hospedados ne.

Alguém sabe se tem como encapsulamento (chroot) cada VirtualHost?

Muito obrigado e grande abraço
Atenciosamente,
Thiago M. Figueiredo


zekkerj

Nem como, nem porquê. O Apache já limita o acesso ao DocumentRoot configurado.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

thiagunix

Sim, o problema é que um dos sites foi invadido e o cara deixou um php que mostra tudo sobre o servidor ate processos.
Na verdade a ideia é bloquear esse tipo de coisa, aumentando o nível de segurança.

Muito obrigado e um grande abraço
Atenciosamente,
Thiago M. Figueiredo

zekkerj

O apache tem uma série de procedimentos que vc pode (e deve!) seguir pra evitar esse tipo de problema. Manter o serviço atualizado, não que o usuário do apache escreva diretamente nos diretórios do DocumentRoot, etc. Procure seguí-los, vc vai reduzir bastante a possibilidade de que seus sistemas sejam invadidos.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D