suPHP比替代品更安全吗?

我有一个Web应用程序需要写访问LAMP服务器上的某些文件夹。

由于suPHP / suEXEC将操作升级到您指定的帐户,因此您的服务器似乎不再安全,因为黑客仍然可能会危害您的网站(您只需select用户)。

这是否比在这些特定文件/文件夹上授予www-data写入访问更安全?

请记住, suexec没有消除所有的安全问题,只处理一小部分问题。 你提到一个黑客仍然可以危害你的网站,但作为一个不同的用户 – 这是真的。 但考虑一下 – 在一个共享主机环境中,所有的Apache实例都以www-dataforms运行,被攻击的Apache进程现在可以访问www-data所有的东西,这可能跨越多个用户。

所以,如果你有一个用户只能查看自己的文件,有一个监狱的shell(如果黑客可以利用和login为用户),禁用login等,然后利用该用户,具体而言,将只有一个效果有限。 这里的目的不是为了防止黑客进入,而是为了限制黑客一旦受到伤害。 由于CGI可以被利用,所以仍然落在你的肩膀上,以确保你的脚本仍然是安全的。