Как настроить ВПС для защиты от взлома?

S
На сайте с 06.08.2008
Offline
130
498

Как настроить ВПС для защиты от взлома?

Т.е. чтобы если взломали один сайт не смогли автоматически попасть на другие. И как разделить доступ к базам данных?

jpg 119355.jpg
Дмитрий Удимов
На сайте с 05.05.2010
Offline
274
#1

Как вариант разово заплатить опытному админу =)

Топвизор — аккредитованный регистратор доменов .ru и .рф (https://topvisor.com/ru/domain-registration/) — честная цена 299 руб. за регистрацию и продление.
S
На сайте с 06.08.2008
Offline
130
#2
Ditmar:
Как вариант разово заплатить опытному админу =)

Такой вариант не годится.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

Разделить права на каждый сайт по пользователям посредством apache2-mpm-itk и т.п., загнать каждый сайт в свой chroot. Но это никак не поможет, если с помощью какой-нибудь дырыщщи на чужом сайте взломщик получит root :D

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
S
На сайте с 06.08.2008
Offline
130
#4

Есть еще мнения?

Joker-jar
На сайте с 26.08.2010
Offline
154
#5

Для каждой базы данных каждого сайта отдельный юзер с правами только на эту базу. open_basedir для PHP для каждого вирт. хоста.

Den73
На сайте с 26.06.2010
Offline
523
#6
Joker-jar:
open_basedir для PHP для каждого вирт. хоста.

фигня, обходится тем же exec()

тс, раз задаете такие вопросы то наврятли осилите, вам уже написали "apache2-mpm-itk", можно дополнить список CGI suPHP FastCGI, но один фиг нада с умом делать разграничение прав, установкой этого софта из коробки проблему не решить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий