Cảm ơn trước cho bất kỳ sự giúp đỡ bạn có thể cung cấp. Tôi đã tự học bằng cách sử dụng linux (ubfox), apache, máy chủ ảo và một vài bit liên quan đến bảo mật, mặc dù tôi vẫn chưa kết hợp tất cả những thứ này lại với nhau một cách liền mạch.
Tôi cũng đã học được cách khó khăn từ những sai lầm trong quá khứ liên quan đến việc không thiết lập chính xác tài khoản người dùng và trang web / virtualhost. Tôi ssh vào máy chủ với quyền root (tôi biết, rất tệ) và tạo tất cả các máy chủ và tệp ảo theo cách thủ công, do đó tất cả đều được sở hữu bởi root. Tôi đã có một phiên bản cũ của j Joomla khai thác và mã spam độc hại được chèn trong tất cả các máy chủ ảo khác của tôi.
Tôi đang trong quá trình chuyển sang một máy chủ mới và đang tìm kiếm các bước chính xác để thực hiện liên quan đến việc thiết lập máy chủ ảo và tài khoản người dùng có thể truy cập chúng. Vì chúng tôi sử dụng phần mềm của bên thứ 3, nên đôi khi chúng tôi cần một người khác truy cập vào trang web để điều tra các tệp trang web của họ.
Máy chủ hiện tại của chúng tôi là phiên bản 10.04, tuy nhiên máy chủ mới là phiên bản 12.04. Tất cả các tệp trang web được thiết lập dưới
/home/www/site1.com
/home/www/site2.com
/home/www/site3.com
Vân vân
Nói tóm lại, tôi đoán đây là những gì tôi đang theo đuổi.
Làm cách nào để tôi thiết lập chính xác máy chủ ảo và người dùng, để nó chỉ có quyền truy cập vào các tệp của chính nó chứ không phải bất kỳ máy chủ ảo nào khác trên máy chủ. Ví dụ: nếu trang web đó bị khai thác bằng mã độc, nó không thể lây nhiễm các trang web khác trên máy chủ
Làm cách nào tôi có thể thiết lập người dùng để họ chỉ có thể truy cập vào các tệp đã cho và không truy cập bất kỳ trang web nào khác.
Như đã đề cập trước đây, có rất nhiều bài viết chi tiết cách thực hiện bất kỳ một trong những bước này, nhưng không có gì mang chúng liền mạch với nhau.
Thực sự đánh giá cao sự giúp đỡ bất cứ ai có thể cung cấp. Xin vui lòng yêu cầu bất kỳ thông tin bổ sung mà bạn có thể cần đưa ra lời khuyên. Tôi hiện đang theo hướng dẫn để thiết lập chroot, tuy nhiên tôi sợ rằng tôi không làm điều này một cách chính xác vì tôi đã nhặt được một vài mâu thuẫn trên đường đi. Am cũng đang điều tra jailkit.