【发布时间】:2020-04-11 14:24:25
【问题描述】:
我已经设置了一个 linode 来托管几个客户的 WordPress 网站。
我将所有网站添加到
var/www/html/site1.com/public_html<br>
var/www/html/site2.com/public_html<br>
var/www/html/site3.com/public_html<br>
并授予 www-data 用户权限:
sudo chown -R www-data:www-data /var/www/html/site1.com/public_html<br>
sudo chown -R www-data:www-data /var/www/html/site2.com/public_html<br>
sudo chown -R www-data:www-data /var/www/html/site3.com/public_html<br>
现在的问题是 PHP 能够写入所有这些文件夹,这意味着如果一个站点受到攻击,黑客将能够通过 PHP 访问其他站点 public_html。
设置它的最佳安全方法是什么? 分步指南将有所帮助!非常感谢。
【问题讨论】:
-
您使用的是哪个网络服务器?阿帕奇? Nginx?例如,如果您使用的是 Apache,请查看 VirtualHosts。
-
使用 Apache 服务器。每个网站都有自己的 .conf 文件