监禁在一个只有http的服务器上

为服务器上唯一的服务设置一个Apache服务器的chroot jail是否有意义? 或者这是毫无意义的,因为如果服务器遭到黑客攻击,那么这个服务器在任何方面都会丢失

在这种情况下,chroot可能会造成更多的损失。

根据正在生成的dynamic内容的数量,您可能必须将相当大的库和二进制文件复制到chroot中。 除非你有一个简单而方便的方法来保持chroot的更新,否则迟早会最终会出现一个相当脆弱的网站。

这是服务器上唯一的服务

真? 你如何改变服务器上的内容? 即便如此,它确实能提高安全性 – 即使没有其他攻击途径,也会限制攻击的目标。

C。