私は公開されている Debian サーバーで Apache を実行していますが、インストールのセキュリティが少し心配です。これは、いくつかの自由時間の趣味のプロジェクトをホストするマシンであるため、マシンを使用する私たちの誰も、アップストリームのパッチを常に監視したり、セキュリティの問題に注意したりする時間はありません.しかし、私は悪者を締め出したい. 、または侵入した場合は、サンドボックスに保管してください。
では、セットアップが簡単で保守が容易な最適なソリューションは何でしょうか? Debian でユーザーモードの Linux サンドボックスをセットアップするのは簡単ですか? それともchroot監獄?外部から sadbox 内のファイルに簡単にアクセスできるようにしたいと考えています。これは、私がシステム管理者ではなくプログラマーであることが非常に明確になったときの 1 つです。どんな助けでも大歓迎です!