Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

如何解决zeus的安全性问题?我在这里抛砖引玉了!

[复制链接]
cqfanli 发表于 2004-5-10 11:18:17 | 显示全部楼层 |阅读模式
如何解决zeus的安全性问题?我在这里抛砖引玉了!

由于众所周知的原因,PHP在某些时间安全性能的确不好,特别是对于虚拟主机而言,同一台主机的用户很容易得到整台主机上面所有用户的资料,程序,数据等,导致很严重安全隐患!
对于APACHE和IIS,我们防范的方法还比较简单就可以实现!
但对于ZEUS这个优秀的WEB平台,似乎有些麻烦......于是很多深知安全性的虚拟主机商还是不敢随便使用它来做WEB平台的。
于是乎我们总要想一个方法来实现其安全性,我也查过很多PHP的相当参数和ZEUS的相关参数,想到几种实现其安全性的方法,但总嫌太麻烦了,于是请教各位高手,有什么方法可以实现呢?谢谢!
我觉得可能性较大的是使用chroot来做一个虚拟的环境,不过呢,每个用户都要这么独立做,也太麻烦了一些!
还有通过*NIX本身的安全性来实现,也觉得有些不可行...

请大家仁者见仁,智者见智吧!
大家好才是真的好!
玫色 发表于 2004-5-10 16:27:04 | 显示全部楼层
好贴!
回复

使用道具 举报

cdb 发表于 2004-5-10 23:01:47 | 显示全部楼层
base_dir ./

不过会导致很多程序不能用
回复

使用道具 举报

Crossday 发表于 2004-5-12 11:03:37 | 显示全部楼层
我没有好办法 呵呵 等大家的玉来啊!其实apache2的worker模式效率和zeus几乎是完全一样的 但就是太不稳定
回复

使用道具 举报

UP.Linux 发表于 2004-5-14 20:32:59 | 显示全部楼层
手册里有解决办法,Zeus 的安全性有考虑这一部份。

建立一个全局 .htaccess 文件,启动虚拟主机的 .htaccess 文件,指定全局.htaccess 文件的路径及文件名。

文件内容如下:

Chroot yes
ChrootDir %docroot%


但是,我无论如何测试,都不成功,配置在全局.htaccess里的其它项都可以,就这个不行,仍在研究中,大家也看看,希望能搞定它!
回复

使用道具 举报

 楼主| cqfanli 发表于 2004-5-15 10:23:40 | 显示全部楼层
OK,看来我还要熟读手册三百遍了,谢谢UP.linux呀,
回复

使用道具 举报

cdb 发表于 2004-5-17 07:07:15 | 显示全部楼层
Originally posted by UP.Linux at 2004-5-14 08:32 PM:
手册里有解决办法,Zeus 的安全性有考虑这一部份。

建立一个全局 .htaccess 文件,启动虚拟主机的 .htaccess 文件,指定全局.htaccess 文件的路径及文件名。

文件内容如下:

Chroot yes
ChrootDir %doc ...


我到````

成了写个公略````
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 22:28 , Processed in 0.025619 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表