我有共享主機,並且在我自己的用戶空間中運行了三個不同的.com域。一個用作實際的託管計劃主域,另一個通過URL重定向和域指向進行管理。在同一主站點上運行多個子站點時要採取的安全防範措施
其中一個潛艇是一個WordPress博客,我擔心攻擊者在Wordpress中使用安全漏洞訪問我的虛擬傘下的其他站點的能力。如果博客本身遭到破壞,我不會失去對它的任何沉迷。但是,如果其他網站被釘死,我會成爲一隻相當悲傷的熊貓。
什麼樣的服務器權限等我可以用來隔離該博客?它完全包含在它自己的子目錄中。
如果需要,可以提供更多詳細信息,我是新手,可能已經遺漏了一些關鍵信息。
謝謝。
寫得很好的步驟可以防止對服務器的攻擊。不要忘記還要保護您的域名免受其他用戶的攻擊。對於XSS,將會話cookie'路徑'屬性(和'域')(如果適用)配置爲最嚴格的將有所幫助。例如:Set-Cookie sessionid = 1234;路徑=/subdomain1 – 2011-11-22 20:37:55