Есть сервер на фряхе с 60 сайтами. Перешёл ко мне в наследство от админа-алкаша. Там апач, мускль, пхп 4, exim. Он так и кишит всякими php-шеллами и прочей гадостью.
Недавно начали поступать жалобы, что с него атакуют каких-то людей (атака Remote File Inclusion). Причина — некоторые (я бы сказал, большая часть) сайтов очень корява. И register_globals включён (без него многие сайты не работают).
В моём распоряжении есть ещё один чистый сервер на колокейшне, куда я поставлю генту. Вопрос — что делать? Ясно, что всех надо перевести со старого сервера на новый. Как переводить? В отдельные виртуальные машины (openvz)? Или использовать vhosts (как и на старом, за исключением того, что php будет через suexec)? Или что-то ещё?
PS: Что самое противное, так это то, что денег на PHP-прогера нету. А я PHP пока не владею. После перевода буду поочерёдно для каждого выключать опасные опции php, смотреть, что не работает, и пытаться исправлять.