У апача есть mpm-itk, который позволяет запускать воркеры для каждого вхоста от отдельного пользователя. А в nginx все бежит от одного пользователя и этот пользователь должен иметь доступ ко всем виртуал хостам. Т.е. если в nginx будет уязвимость, то атакующий в теории сможет считать файлы всех вхостов.
В интернетах я нашел одно упоминание этой проблемы, но решение там предложено довольно мудреное, хотя и безопасное, - запускать отдельный экземпляр nginx для каждого вхоста и перед ними ставить общий реверс-прокси.
Вот и стало интересно кто как обходит данную проблему, а если не обходят, то почему.
Ответ на:
комментарий
от invokercd
Ответ на:
комментарий
от TDrive
Ответ на:
комментарий
от router
Ответ на:
комментарий
от TDrive
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от prizident
Ответ на:
комментарий
от invokercd
Ответ на:
комментарий
от dexpl
Ответ на:
комментарий
от invokercd
Ответ на:
комментарий
от dexpl
Ответ на:
комментарий
от invokercd
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от prizident
15 февраля 2016 г.
Ответ на:
комментарий
от MrClon
Ответ на:
Статья
от VYanchuk
Ответ на:
Статья
от VYanchuk
Ответ на:
комментарий
от Deleted
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум «Виртуальный хост» nginx + phppgadmin (2019)
- Форум Apache + Nginx + Виртуальные хосты (2016)
- Форум Странная работа виртуальных хостов NGINX (2023)
- Форум Не открываются виртуальные хосты в NGINX. (2017)
- Форум Nginx Virtualhosts. Вопрос по виртуальным хостам. (2014)
- Форум Виртуальные хосты (2003)
- Форум Виртуальные хосты (2003)
- Форум Виртуальные хосты (2002)
- Форум Виртуальные хосты (2007)
- Форум Виртуальные хосты (2000)