• [^] # Re: C'est normal

    Posté par . En réponse au journal User root de apache : une faille ?. Évalué à 2.

    J'ai entendu que chroot n'était pas très fiable, et se contournait "facilement"

    renseigne toi sur vserver/vhost. C est bien plus secure que chroot, ca consomme moins de ressource, et ca a un potentiel de failles de secu bien moindre. C est utilise en prod par Ikoula.

    Pour les logs, je voudrais mettre en place un server avec XFS qui ait une archive de son journal sur NFS.

    Enfin, si tes logs se font effacer, tu peux toujours arreter bruptalement la machine, et lancer un CD de rescue recovery pour retrouver les inodes suprimes ... ce qui permet a terme de reconstruire les fichiers.

    Mais j essaye aussi d imagire un system ou les fichiers ne soient qu inscriptibles ( illisible et inefacables) [cela uniquement pour un user precis] ... mais je manque encore d experience et de knowledge pour dev un truc. -> si vous avez des pistes ...