Hi ihr
Ich hab da ma ne Frage... mal wieder...
Momentan habe ich ISP-Config3 in einem VServer laufen. Dieses soll später im Produktiveinsatz verwendet werden. Ich möchte damit Webspace anderen zur Verfügung stellen.
Leider lässt irgendwie die Sicherheit zu wünschen übrig...
Zum Beispiel php: Ich konnte mit einer php-shell (keine Namen) in jedes Verzeichnis des Servers wechseln und mir jede beliebige Datei (auch /etc/passwd & co) ansehen, was ein ziemlich großes Risiko ist.
Gibt es irgendwo eine Anleitung, die die Absicherung eines Servers mit ISPConfig3 beschreibt?
Ispconfig2 funktioniert zwar, allerdings fehlt mit die Unterstützung für Jailkit. (Außerdem sieht ISPConfig3 um Welten besser aus und unterstützt mehrere Server in einem Interface)
Ich hoffe auf positive Antworten
Grüße,
max06
Ich hab da ma ne Frage... mal wieder...
Momentan habe ich ISP-Config3 in einem VServer laufen. Dieses soll später im Produktiveinsatz verwendet werden. Ich möchte damit Webspace anderen zur Verfügung stellen.
Leider lässt irgendwie die Sicherheit zu wünschen übrig...
Zum Beispiel php: Ich konnte mit einer php-shell (keine Namen) in jedes Verzeichnis des Servers wechseln und mir jede beliebige Datei (auch /etc/passwd & co) ansehen, was ein ziemlich großes Risiko ist.
Gibt es irgendwo eine Anleitung, die die Absicherung eines Servers mit ISPConfig3 beschreibt?
Ispconfig2 funktioniert zwar, allerdings fehlt mit die Unterstützung für Jailkit. (Außerdem sieht ISPConfig3 um Welten besser aus und unterstützt mehrere Server in einem Interface)
Ich hoffe auf positive Antworten
Grüße,
max06