Tôi có Apache đang chạy trên máy chủ Debian công khai, và có chút lo lắng về tính bảo mật của quá trình cài đặt. Đây là một máy chủ lưu trữ một số dự án sở thích miễn phí, vì vậy không ai trong chúng ta sử dụng máy thực sự có thời gian để liên tục theo dõi các bản vá ngược dòng, lưu ý các vấn đề bảo mật, v.v. hoặc nếu họ vào, hãy giữ chúng trong hộp cát.Cách tốt nhất để sandbox Apache trên Linux
Vì vậy, giải pháp tốt nhất, dễ cài đặt, dễ bảo trì ở đây là gì? Có dễ dàng thiết lập một sandbox linux chế độ người dùng trên Debian không? Hoặc có thể là một nhà tù chroot? Tôi muốn có quyền truy cập dễ dàng vào các tệp bên trong hộp buồn từ bên ngoài. Đây là một trong những thời điểm mà nó trở nên rất rõ ràng với tôi rằng tôi là một lập trình viên, không phải là một sysadmin. Bất kì sự trợ giúp nào đều được đánh giá cao!
Trong khi tất cả điều này về cơ bản là đúng, một số loại hộp cát cung cấp lớp bảo mật bổ sung hữu ích. Cho dù điều này có đáng làm không phụ thuộc vào số lượng khác trên máy chủ - nếu việc sử dụng duy nhất của máy là một máy chủ web thì không có nhiều điểm trong việc đặt máy chủ web trong hộp cát. –