托pipe服务提供商给我们在我们的专用服务器上设置cPanel的选项。 虽然我一定觉得使用起来很方便,但使用它有没有安全隐患?
cPanel / WHM是一个工具天气,它内部有安全风险或不由您的系统pipe理员来处理。
超过50%以上的Linux托pipe公司使用cPanel或其他类似的工具,他们都有自己的好处和坏处,涵盖的是系统pipe理员的能力。
cPanel是你通常看到的所有应用程序,比如apache,bind,exim,php等等,这意味着如果他们没有及时更新,而且configuration不正确,可能会导致系统出现漏洞。
让我们简单地把cPanel作为一个新品牌的linux安装,一旦完成,仍然有很多工作要做,以确保它安全。
警告:我有一段时间没有使用cPanel作为pipe理员或用户,但用来pipe理几个cPanel托pipe服务器。
cPanel本身并不是一个特别的安全问题,因为大多数核心组件都是标准的,而且cPanel可以很快在上游安全修复程序之后发布更新。
有几件事情需要考虑:
(该死的名声低)
只是我2美分:
cPanel和经验丰富的SA一样安全。 不过,这里有两个链接可以帮助您开始更多的事情,而不仅仅是默认安装:
就在这里,
首先,cPanel中的任何漏洞都会使你容易受到攻击。 (你正在使你的攻击面变大)
其次,捆绑的“一键”安装它已经很老了,大多数容易受到攻击或其他攻击。
除此之外没有。
如果您对安全感兴趣,我会诚恳地build议您使用suphp和suexec(对于php和perl),因为这将以指定用户(每个虚拟主机一个用户)运行这些脚本,这意味着如果一个站点被利用,那么所有其他站点会是安全的。
另一种方法(更好的方法,但稍微难一些)是使用Apache MPM-ITK或MPM-Peruser,这些方法有相同的保护Python,Ruby,Perl的优势……
至less这是我发现的工作,以及我为无数客户所做的。