我将在我的专用灯服务器(Ubuntu)上托管多个WordPress安装。所有安装将位于文件夹/var/www/wordpress/下。
例如,如果我有两个客户:
客户名称- WORDPRESS路径
customer1 -/var/www/wordpress/customer1 1/
customer2 -/var/www/wordpress/customer2 2/
客户将只能访问WordPress控制面板,但我想知道安全性,因为例如,有可能运行PHP。
如何限制customer1仅访问文件夹/var/www/wordpress/customer1 1,并禁用内部脚本和其他安全问题?我应该通过.htaccess只允许一些文件扩展名吗?如何更改每个文件夹的权限?
非常感谢你的回答!
发布于 2014-03-04 09:50:39
你在找色度监狱
chroot系统调用将当前进程和所有子进程的根目录更改为给定路径,这几乎总是文件系统实际根目录下的某个受限子目录。这条新的道路在这个过程中完全被视为"/“,我们把这种受限的环境称为”监狱“。除非在非常有限的情况下才能逃出这个监狱。
这允许您将用户锁在特定的目录中,同时仍然能够使用虚拟主机向apache提供主文件夹服务。
这种做法经常用于共享托管。
https://stackoverflow.com/questions/22168256
复制相似问题