Bonjour,
Je compte prendre un serveur dédié prochainement mais je m'interroge un peu sur la meilleure manière de sécuriser ce serveur sur l'aspect Php.
En effet, si je crée un compte Unix par utilisateur (qui représente dans mon cas une application), par défaut un script php peut aller se promener dans l'arborescence supérieure (sans rien pouvoir modifier mais bon, il pourrait télécharger des fichiers)... chose que je veux éviter.
Je me suis documenté et apparement, l'utilisation de la commande chroot pourrait être adaptée.
Suis-je sur la bonne piste ou y-a-t-il d'autres moyens à envisager ?
Merci d'avance !







Répondre avec citation









Partager