Novo no trabalho, lugar pequeno e as coisas de segurança acabaram de pousar na minha mesa. Fui contratado para ser um desenvolvedor front-end. Feliz em aprender coisas novas, mas nunca tive que fazer coisas de administrador de sistema antes.
Comecei a cavar e parece que o apache, o site e tudo estão rodando na raiz. Não há outros grupos ou usuários. ACK!
Que medidas devo tomar para mudar isso? Eu sei que isso é um grande não-não ...
Pontos de bônus, se alguém puder me indicar um bom tutorial básico sobre segurança apache / php.
fonte
Você pode executar o Apache como qualquer usuário com números de porta maiores que o número da porta privilegiada 1024+. Em seguida, use o encaminhamento de porta para encaminhar o tráfego das portas 80 e 443 para suas portas específicas.
fonte