我有一個Amazon ec2實例(linux)。安全服務其他人的PHP
我希望你(是的,你)能夠上傳一個PHP文件,然後在www.mydomain.com/yourname上直播。我也希望能夠爲許多其他人(www.mydomain.com/theirname)做到這一點。
我很擔心你(或者他們,我們不要點手指)可以做惡意的事情(有意或無意)。例如,一個無限循環,在根目錄之外讀取/寫入,關閉服務器,運行系統命令等等。如果我想成爲惡意軟件,我會嘗試這些。
有沒有什麼辦法可以設置PHP/apache /用戶權限,或者在提供服務之前通過代碼進行搜索,這樣一來,惡意至少會變得非常困難?
我會說沒有絕對安全的東西,所以一個好的經驗法則是在不同的服務器上運行用戶提供的代碼,而不是運行主應用程序的代碼。另外,建立一個負載均衡服務器是一個不錯的主意。 – petwho