如果网站必须在同一台服务器上运行,那么对于基于Debian挤压+ Grsecurity/PAX的系统来说,最佳实践是什么?我的意思是我怎样才能减轻攻击,这样如果UserX的网站被黑客入侵,其他托管站点就会保持原样等等。有关于这个话题的好指南吗?
发布于 2011-10-23 01:03:54
我会从阅读http://wiki.apache.org/httpd/PrivilegeSeparation开始
https://unix.stackexchange.com/questions/18402
复制相似问题