2016-04-27 25 views

答えて

0

Apache "仮想ホスト"は、ホスト名(またはIPアドレスまたはポート)を設定ディレクティブの特定のセットにマッピングするだけです。これによって暗示される「封じ込め」または隔離はない。すべてが同じホスト上で実行されています。

実際にアプリケーションを分離する場合は、Docker(または仮想マシンソリューション)などのコンテナテクノロジを調査し、必要に応じてトラフィックを適切なバックエンドに誘導するフロントエンドプロキシを検討することを検討してください。

+0

ホストがそれぞれ独自のwwwフォルダを持っていても、スクリプトを使って他のフォルダにアクセスできますか? – Civris

+0

これは正しいです。スクリプトが危険にさらされた場合、攻撃者はシステムに完全にアクセスします(おそらく、Webサーバーが実行されているプロセスのUIDで)。 – larsks

関連する問題