Есть сервер с PHP сайтом и MySQL.
Есть идея привязать апач жестко к 80-му порту, а также отфильтровать запросы вида:
iptables -I INPUT -p tcp --dport 80 -m string --algo kmp --string «INSERT INTO» -j DROP
iptables -I INPUT -p tcp --dport 80 -m string --algo kmp --string «WHERE id» -j DROP и т.д.
Но на текущем OpenVZ это невозможно. Есть смысл ради этого переезжать на KVM/XEN?