WordPress в песочнице - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB90.2486
BTC/USD68998.7799
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 22.12.2017, 19:03   #1
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию WordPress в песочнице

Есть задача поместить сеть блогов на WordPress в песочницу на сервере. Из того что знаю можно взять Докер. Но докер усложняет всё.
Хватит ли просто выдать отдельного линукс юзера под это дело? При возможном взломе хакер не должен навредить всему серверу и другим базам и файлам.
Hector вне форума  
Старый 22.12.2017, 19:06   #2
Matt Cutts
Senior Member
 
Регистрация: 24.09.2009
Сообщений: 821
Бабло: $106455
По умолчанию

Каждому сайту отдельного юзера, базу и права, не то?

+apache-ITK mpm

Последний раз редактировалось Matt Cutts; 22.12.2017 в 19:12.
Matt Cutts вне форума  
Старый 22.12.2017, 19:15   #3
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
ТС -->
Отправить сообщение для Hector с помощью Jabber
автор темы ТС По умолчанию

Matt Cutts, можно но геморрой. Сейчас один юзер на все базы.
Hector вне форума  
Старый 22.12.2017, 19:20   #4
Matt Cutts
Senior Member
 
Регистрация: 24.09.2009
Сообщений: 821
Бабло: $106455
По умолчанию

Чтож геморного-то? Один раз написать bash-скрипт, чтобы каждому домену делал нового юзера, базу и юзера базы.
Matt Cutts вне форума  
Старый 22.12.2017, 19:22   #5
sspy
главный злодей гофака
 
Аватар для sspy
 
Регистрация: 18.06.2007
Сообщений: 5,760
Бабло: $953848
По умолчанию

докер это конечно современное решение, но проще делать через lxc. там максимум 5 минут настраивать.

Цитата:
Сообщение от Matt Cutts
apache-ITK
нахуй апач, nginx рулит
sspy вне форума  
Старый 22.12.2017, 19:22   #6
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
ТС -->
Отправить сообщение для Hector с помощью Jabber
автор темы ТС По умолчанию

Matt Cutts,. блоги уже с юзерами. Ну с базой понял. А что по поводу файлов? В случае взлома хакер сможет какие права получить?
Hector вне форума  
Старый 22.12.2017, 19:29   #7
Matt Cutts
Senior Member
 
Регистрация: 24.09.2009
Сообщений: 821
Бабло: $106455
По умолчанию

Цитата:
Сообщение от sspy Посмотреть сообщение
нахуй апач, nginx рулит
Тут согласен, просто апач - как бы из коробки уже имеет все для разделения по коробкам для безопасности. Но больше есть памяти, и долже хапускается в тестах.

Не понятна просто логика, Hector: почему не возпользоваться простым linux-решением, а вместо этого городить докеры и виртуализацию?..

В любом случае, вешать все домены на одного юзера, у которого будут права на запись везде - инстант фейл.
Matt Cutts вне форума  
Старый 22.12.2017, 19:44   #8
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
ТС -->
Отправить сообщение для Hector с помощью Jabber
автор темы ТС По умолчанию

Matt Cutts, каким простым решением? Создать 100+ юзеров?
И да, апача там не будет скорее всего.
Hector вне форума  
Старый 22.12.2017, 19:52   #9
Matt Cutts
Senior Member
 
Регистрация: 24.09.2009
Сообщений: 821
Бабло: $106455
По умолчанию

Да, создать 100 юзеров, думаю, лучше, чем 100 докеров
Matt Cutts вне форума  
Старый 22.12.2017, 19:54   #10
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
ТС -->
Отправить сообщение для Hector с помощью Jabber
автор темы ТС По умолчанию

Matt Cutts, это само собой))) Да я наверное заверну все на одного линукс юзера, бекапы все равно каждые сутки. А вот на счет базы надо подумать может содам по юзеру на каждый блог.
Hector вне форума