У апача есть mpm-itk, который позволяет запускать воркеры для каждого вхоста от отдельного пользователя. А в nginx все бежит от одного пользователя и этот пользователь должен иметь доступ ко всем виртуал хостам. Т.е. если в nginx будет уязвимость, то атакующий в теории сможет считать файлы всех вхостов.
В интернетах я нашел одно упоминание этой проблемы, но решение там предложено довольно мудреное, хотя и безопасное, - запускать отдельный экземпляр nginx для каждого вхоста и перед ними ставить общий реверс-прокси.
Вот и стало интересно кто как обходит данную проблему, а если не обходят, то почему.
Похожие темы
- Форум «Виртуальный хост» nginx + phppgadmin (2019)
- Форум Apache + Nginx + Виртуальные хосты (2016)
- Форум Странная работа виртуальных хостов NGINX (2023)
- Форум Nginx Virtualhosts. Вопрос по виртуальным хостам. (2014)
- Форум Не открываются виртуальные хосты в NGINX. (2017)
- Форум Виртуальные хосты (2007)
- Форум Виртуальные хосты (2003)
- Форум Виртуальные хосты (2003)
- Форум Виртуальные хосты (2000)
- Форум Виртуальные хосты (2002)