一个关于服务器安全的问题
我的一个服务器上本来只有我的一个网站。
后来帮朋友挂了一个网站。
问:如何保证我的网站的安全,防止他来更改我的页面什么的。
备注: 不是不信任朋友,而是怕他的站被黑了。
使用的软件: Apache php mysql
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471782413963264.html
我的一个服务器上本来只有我的一个网站。
后来帮朋友挂了一个网站。
问:如何保证我的网站的安全,防止他来更改我的页面什么的。
备注: 不是不信任朋友,而是怕他的站被黑了。
使用的软件: Apache php mysql
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471782413963264.html
@dennyzhang 抱歉之前没有用过 bitbucket,原来真的支持 Git
@dennyzhang bitbucket 支持 Git ?
还是直接 docker 吧,虽然听说 docker 也能突破。
open_basedir 之类的 php 级别的限制需要封各种函数,到时候对方出问题你还的给他改。
单独的用户运行 php 也有权限查看很多文件。
直接 docker 省事,直接给对方一个独立的环境, php 版本之类的都能让对方随意选择。
LAMP 还是比较成熟,稳定的。软件本身不太可能被黑。
你一定需要给他 OS 的 root 权限吗?如果只是更新代码的话,可以让他开个 bitbucket 的 private repo 。然后,你定义一个 crontab 每隔十分钟去 git pull
@dennyzhang 他不用 ssh 权限什么的,我也懒的开。。。