Изолированные процессы

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kirill.adw
сержант
Сообщения: 217
Зарегистрирован: 2009-05-21 16:26:40

Изолированные процессы

Непрочитанное сообщение kirill.adw » 2010-06-03 21:15:13

Есть мощный сервер на котором крутиться Web сайт, что бы ресуры не простаивали решил на этот же сервак
закинуть ещё одни Web сайт.

У меня есть подозрения, что PHP скрипт одного сайта не очень надёжные и поэтому при взломе первого сайта,
можно будет добраться до второго.

Может воспользоваться Jail'ом для создания двух виртуальных машин, на каждую по сайту закинуть?
Но как тогда сделать нарезку железа, что бы при взломе одной ВМ, нельзя было загрузить ЦП сервака? У
Jail'а есть патчи для нарезки железа, но это не выход...

Обратил внимание, что некоторые хостеры предоставляют, хостинг на апаче, короче я могу просматрить только свою папку
а, другие сайты просто невижу, хотя знаю точно, что они есть...ХЗ как это у них работает...

Может быть есть у кого нить предложения по созданию изолированных процессов? Так что бы два и более сайта крутились
на одном серваке. И при взломе одного не было доступа к другому.

P.S. FreeBSD 6.4 + nginx = могу сменить конфигруцию...
Последний раз редактировалось f_andrey 2010-06-03 22:14:25, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

kirill.adw
сержант
Сообщения: 217
Зарегистрирован: 2009-05-21 16:26:40

Re: Изолированные процессы

Непрочитанное сообщение kirill.adw » 2010-06-05 10:16:56

???

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Изолированные процессы

Непрочитанное сообщение Gerk » 2010-06-05 16:20:43

Можно навернуть поверх существующего:
apache-mpm-itk
или
apache + suphp
а статику как и раньше раздавать nginx
Каждый vhost (или группа vhost'ов) будет отдельным пользователем

kirill.adw
сержант
Сообщения: 217
Зарегистрирован: 2009-05-21 16:26:40

Re: Изолированные процессы

Непрочитанное сообщение kirill.adw » 2010-06-06 20:08:56

хм...интересно
Какие ещё будут варианты?

freebsdun
рядовой
Сообщения: 10
Зарегистрирован: 2008-07-13 15:12:22

Re: Изолированные процессы

Непрочитанное сообщение freebsdun » 2010-06-11 18:07:34

apache+mod_fcgid

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Изолированные процессы

Непрочитанное сообщение princeps » 2010-06-11 19:48:28

jail, chroot
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru