Chroot apache / mysql / php是保护包含敏感数据的Web服务器的标准做法吗?

Chroot apache / mysql / php是保护包含敏感数据的Web服务器的一种标准做法(是否有必要)?

不,chroot不是Apache的标准做法。 我也不认为这是必要的。 但是,chuser和chgroup是 – 你不应该以root身份运行Apache。 做这三个都是BIND的共同点。 您应该默认以所有守护程序和所有情况下所需的最小权限运行。

在很多情况下,chroot也是毫无意义的。 检查滥用chroot监狱 。

穷人的PHP环境chroot: http : //www.smallbulb.net/2013/303-chroot-php