Je ne sais pas ce que c'est encore que cette énième surcouche de bidouille "AppArmor" mais sous FreeBSD Apache tournerait isolé dans sa Jail déployée avec Ansible.
Puis si je veux augmenter le niveau de sécurité je colle un coup de Chroot au binaires Nginx à l'intérieur de la jail.
Je ne touche pas évidemment plus à Apache.
Au pire j'explose encore la configuration en faisant tourner PHP à part isolé dans une autre jail.
La communication inter jails étant effectuée par la pile network de l'host FreeBSD avec un Packet Filter des familles.
Les certificates sont générés avec LetsEncrypt, et sauvegardés sur la machine où tourne Ansible.
# J'suis pas prés de retourner sous Debian / Apache
Posté par Kwiknclean . En réponse au journal Installer Drupal automatiquement avec Ansible et Drush sous Debian. Évalué à 1.
Je ne sais pas ce que c'est encore que cette énième surcouche de bidouille "AppArmor" mais sous FreeBSD Apache tournerait isolé dans sa Jail déployée avec Ansible.
Puis si je veux augmenter le niveau de sécurité je colle un coup de Chroot au binaires Nginx à l'intérieur de la jail.
Je ne touche pas évidemment plus à Apache.
Au pire j'explose encore la configuration en faisant tourner PHP à part isolé dans une autre jail.
La communication inter jails étant effectuée par la pile network de l'host FreeBSD avec un Packet Filter des familles.
Mon RSSI serait blanc en lisant ça !