【发布时间】:2012-08-28 02:00:47
【问题描述】:
我有一个 Amazon ec2 实例 (linux)。
我希望您(是的,您)能够上传 PHP 文件,然后在 www.mydomain.com/yourname 上实时提供它。我也希望能够为许多其他人做到这一点 (www.mydomain.com/theirname)。
我担心您(或者他们,我们不要指手画脚)可能会(有意或无意地)做出恶意的事情。例如,无限循环,在根目录之外读取/写入,关闭服务器,运行系统命令等。如果我想成为恶意,这就是我会尝试的。
有没有办法设置 PHP/apache/user 权限,或者在提供代码之前搜索他们的代码,这样恶意至少会变得更加困难?
【问题讨论】:
-
我想说没有绝对安全之类的东西,所以一个好的经验法则是在与您的主应用程序运行的服务器不同的服务器上运行用户提供的代码。此外,最好配备一个负载平衡服务器。
标签: php linux apache security amazon-ec2