귀하가 제공 할 수있는 도움에 대해 미리 감사드립니다. 나는 아직 리눅스 (우분투), 아파치, 가상 호스트 및 보안과 관련하여 몇 가지 비트를 사용하여 스스로 가르쳤다.
또한 사용자 계정 및 사이트 / 가상 호스트를 올바르게 설정하지 않는 것과 관련하여 과거의 실수로부터 어려운 방법을 배웠습니다. 나는 서버에 루트로 ssh하고 (매우 나쁘다) 모든 가상 호스트와 파일을 수동으로 생성하여 루트가 소유하고 있습니다. 다른 모든 가상 호스트에 이전 버전의 Joomla 악용 및 악성 스팸 코드가 삽입되었습니다.
새 서버로 이동하는 중이며 액세스 할 수있는 가상 호스트 및 사용자 계정 설정과 관련하여 따라야 할 올바른 단계를 찾고 있습니다. 타사 소프트웨어를 사용하기 때문에 웹 사이트 파일을 조사하기 위해 다른 사람이 사이트를 ftp로 사용해야하는 경우가있었습니다.
현재 서버는 버전 10.04이지만 새 서버는 버전 12.04입니다. 모든 웹 사이트 파일은
/home/www/site1.com
/home/www/site2.com
/home/www/site3.com
기타
요컨대, 이것이 내가 추구하는 것 같아요.
서버의 다른 가상 호스트가 아닌 자체 파일에만 액세스 할 수 있도록 가상 호스트 및 사용자를 올바르게 설정하는 방법 예를 들어, 해당 사이트가 악성 코드로 악용되면 서버의 다른 사이트를 감염시킬 수 없습니다.
지정된 파일로만 ftp를 사용하고 다른 사이트에는 액세스 할 수 없도록 사용자를 설정하는 방법
앞에서 언급했듯이 이러한 단계 중 하나를 수행하는 방법을 자세히 설명하는 많은 기사가 있지만 완벽하게 결합하는 것은 없습니다.
누구나 제공 할 수있는 도움에 감사드립니다. 조언이 필요한 추가 정보를 요청하십시오. 나는 chroot를 설정하기 위해 현재 튜토리얼을 따르고 있지만, 길을 따라 약간의 불일치를 선택했을 때 올바르게 수행하지 않을까 걱정된다. 또한 교도소 조사 중입니다.