2011-12-02 35 views
0

linux bible book,我發現它將在不同的分區上安裝Linux是有用的;例如分離/var將有利於避免攻擊者填滿硬盤驅動器並停止操作系統(因爲該頁面將位於(/var/www/)中,並讓該應用程序位於/?USR運行,(Nginx的舉例)我們如何能做到這一點在Linux光盤分區和Nginx

上午對不起這個問題,因爲我在Linux系統中新的,當我嘗試了第一次加載另一個分區(d:在Windows中),它要求我首先安裝它(我做了一個文件的快捷方式在D:和快捷方式不工作,直到我掛載分區) ,所以5個分區(/boot,/ usr,/ var,/ home,/ tmp)加載操作系統是否合理?

網絡託管服務商是否採取相同的策略?

+0

如果您有關於使用Linux的具體問題,請嘗試http://unix.stackexchange.com或http://askubuntu.com。如果問題是特定於(網絡)服務器的,請考慮http://serverfault.com –

+0

,但stackoverflow也可以給出答案^ _^ – Abdelouahab

+2

SO是與編程相關的問題。我提到的這些網站可能會提供更高質量的答案,因爲它們針對的是特定的受衆。此外,你還包括幾個不完整的問題陳述。你確切的問題是什麼? –

回答

2

即使你劃分了分區。

攻擊者可以填寫日誌並使Web服務不穩定。其中大部分或默認位於/ var/log文件夾中。有些發行版甚至在/ etc/webserver/log文件夾中記錄文件夾。

有一些上傳相關的缺陷,使php上傳功能填滿tmp文件夾的文件限制。

這根本不會保護你。您必須從另一個角度來看待安全性。

+0

所以分區只會浪費訪問時間(因爲它必須適用於所有分區並且浪費時間) – Abdelouahab

+1

。您必須查看安全性的不同方面,而不是分區。讓發行版更好,更優化的服務,從php/apache或任何你使用的我的意思是有百萬的東西,刪除unneaded模塊。填充var不是其中之一。每個好友都不會嘗試把網站放下。有些人想要獲得訪問權限,那麼保持網站的安全就更加危險。這些都是我的想法。我希望你能做到最好,我的朋友。 – x0r

+0

謝謝你的建議,我會做的;) – Abdelouahab