один вордпресс (потенционально дырявый)
ну и другое приложение, где что-то ценное находится
можно ли каким-то образом их разделить, чтобы в случае взлома вордпресса было невозможно перелезть в другие директории?
только с chroot играться?
запустить в изолированных контейнерах от имени непривилегированного пользователя.
а ничего что контейнеры - больший секс, чем чрут? :)
а так, да, тебе копать минимум в сторону чрута. А для бОльшей изоляции, да, контейнеры (они работают в разных ядерных контекстах)
кстати, посмотри в сторону ухода от php-fpm к nginx-unit
waf может помочь
1) зашибёшься ВП вафом защищать 2) вопрос был о том, как минимизировать ущерб когда ВП таки сломают. в этом контексте ваф бессилен
докер тогда и бэкапы
прочитай лог плз
только вот не помню в fpm как сделать разные конфиги для разных "приложений" песочница не общая получается
Обсуждают сегодня