Как ограничить доступ шеллам?

1 23
Andreyka
На сайте с 19.02.2005
Offline
822
#21
AGHost:
Andreyka, смотря какое это ХХХ и сколько есть терпения :)

500 сайтов и 3 часа времени

Не стоит плодить сущности без необходимости
V2
На сайте с 05.01.2012
Offline
120
#22
You can also try multiple apache instances (one instance per site), with each instance running on different port and user account. And nginx to proxy to those apache instances.

Именно так оно у меня и работает, только в прокси тоже апач стоит, а не nginx.

Но к сожалению не на каждый сайт по апачу, а на некоторое к-во сайтов. А точнее 5 апачей, на которых работают порядка 50 сайтов через один прокси.

Получается при запуске апача с правами пользователя я смогу изолировать только группу сайтов которые на нем висят, что в принципе уже неплохо.

Пойдем от обратного. А не проще ли закрыть уязвимость в сайте?

Как происходит взлом, через какой сайт, я не пойму, так как шеллы во многих сайтах.

И потом по логам к шеллам никто не обращался. Как можно отследить каким образом его забросили?

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий