Как ограничить доступ шеллам?

12 3
V2
На сайте с 05.01.2012
Offline
120
1284

На сервере стоит апач под виндовс и несколько сайтов, которые все по сути находятся в одной папке. Если закидывают php шелл в один из сайтов, злоумышленник получает доступ ко всем сайтам на сервере. Мало того, ко всем сайтам, так и вообще ко всей информации на все винчесерах в системе.

Вопрос: можно ли как-то с помощью настроек php или апача ограничить ему этот доступ?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Создать юзера в виндос, дать ему права только на директорию веб-сервера и прописать запуск апача/чпыха от этого юзера

Не стоит плодить сущности без необходимости
V2
На сайте с 05.01.2012
Offline
120
#2

А есть еще варианты?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

docker, php-fpm (container per site)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
PA
На сайте с 12.02.2016
Offline
24
#4
Vitaly2012:
А есть еще варианты?

Юзер - самое простое.

Другой вариант: поднять в виртуалке *nix и пусть ломают сколько хотят - из виртуалки не вылезут.

. . .
V2
На сайте с 05.01.2012
Offline
120
#5
docker, php-fpm (container per site)

Оптимизайка, спасибо почитаю, так навскидку непонятно.

Если через юзеров, то получается в идеале на каждый сайт нового юзера делать?

Интересно, а их к-во в виндовсе 7 неограничено?

Как виртуалку ставить я понятия не имею. (

Оптимизайка
На сайте с 11.03.2012
Offline
396
#6
Vitaly2012:
Если через юзеров, то получается в идеале на каждый сайт нового юзера делать?

You can't isolate one site from each other on the windows platform by apache. However, you can limit apache process from interacting with system folders by using separate user account. You can use IIS (embedded microsoft web server) to complete that task, but there are limits in non-server Windows versions.

Much less efforts are required to setup LAMP instead of securely configuring Windows.

Интересно, а их к-во в виндовсе 7 неограничено?

There are no limits, but technically its limited to about 2^30 accounts :)

kxk
На сайте с 30.01.2005
Offline
990
kxk
#7

Оптимизайка, И будет всё ползать в докере еле еле:)

Ваш DEVOPS
DV
На сайте с 01.05.2010
Offline
644
#8

ТС, стоит задуматься о смене платформы.

С вашими требованиями это попытки сделать из говна конфету.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Walidol
На сайте с 29.02.2012
Offline
67
#9

Окна и безопасность - вещи по сути несовместимые.

Дорогой ТС, Вы поставили и настроили апач под винду, а виртуалку поставить никак? Тогда попросите того человека, кто Вам апач ставил 🤣

И вот еще вариант:

Зачем нужны костыли, когда есть полноценные электрокресла?)))) Поставьте вторую (дополнительную), более безопасную ОС и делов-то ☝

V2
На сайте с 05.01.2012
Offline
120
#10

Виртуалку я не пробовал ставить, что вызвало ваш истеричный смех не пойму?

Если я поставлю вирталку, чем она мне поможет, изолирует сайты от системы? Но мне нужно изолировать сайты друг от друга.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий