1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Seguridad Enjaular usuarios apache / suphp / userdir

Tema en 'Asuntos Técnicos' iniciado por DavidRemoto, 19 Mar 2015.

  1. DavidRemoto

    DavidRemoto Nuevo usuario

    Hola a todos!

    Me gustaría plantear mi problema, estoy tratando de asegurar mi servidor Web multidominio y he configurado userdir + suPHP y hasta aquí todo correcto. El problema es que pensaba que con esto enjaularía a los usuarios en sus homes y no es así.

    Este fin de semana me han atacado y han subido una shell script con la que han cambiado todos los index de todos los dominios virtuales.

    ¿Alguien sabe como puedo enjaular a los usuarios de tal forma que no puedan salirse de su directorio?

    Gracias!
     
  2.  
  3. Estudiseno

    Estudiseno Usuario activo

    cloudlinux, betterlinux

    Que panel estás usando?

    Un saludo.
     
  4. DavidRemoto

    DavidRemoto Nuevo usuario

    Hola!

    Ninguno, tengo instalado el servidor "a pelo" Es Ubuntu 12 Server 64bit

    Gracias!
     
  5. Estudiseno

    Estudiseno Usuario activo

    pues ya que lo haces todo a mano usa chroot
     
  6. DavidRemoto

    DavidRemoto Nuevo usuario

    Te refieres al módulo de Apache?
    he visto que existe pero nunca lo he usado y no me gusta guarrear el servidor.

    En la docu que he encontrado hablan que hay que meter dentro del directorio de usuario muchas cosas... me da pereza y pensaba que había algo más limpio.

    Sabes como lo hacen las empresas grandes de hosting?
     
  7. Estudiseno

    Estudiseno Usuario activo

    usan cpanel o plesk con betterlinux o cloudlinux
     
  8. Datacenter1

    Datacenter1 Usuario activo

    Puedes usar open_basedir, no es lo mismo que un chroot ni igual de seguro pero ayudará a contener usuario dentro de sus webroots
     
    A WebTech le gusta esto.


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta · Sobre Devandhost · Anna Telecom