2012-11-05 50 views
0

我有一臺機器運行Apache與PHP。它服務於多個域/ home/web/ 像/ home/web/domainA和/ home/web/domainB安全分離的Apache網站

現在,我如何安全地將它們分開?域A不能讀取,寫入或執行域B文件夾中的文件。

虛擬服務器是不是一個(好喜歡)選項,因爲服務器是在低內存,並避免多次盒最好..

回答

0

您的問題是apache用戶(或任何用戶,您配置爲執行apache守護進程)需要爲每個服務域讀取(並執行)每個文件,並且由於apache守護進程對所有域都是相同的,所以文件權限也是如此。

因此,對於那個恕我直言,唯一的辦法是虛擬的盒子,真正隔離文件和文件夾。