CyberNation_RX
Cadet 4th Year
- Registriert
- Jan. 2016
- Beiträge
- 101
Hallo zusammen,
ich möchte einige Webanwendungen auf meinem Webserver besser absichern.
Ziel ist es, dass der Server 'Clean' bleibt wenn eine Webanwendung gegen eine Remote-Code Executable Schwachstelle oder ähnliches verwundbar ist. Daher möchte ich mich nicht nur auf die Eingeschränkten Rechte des Webservers verlassen, da diese ggf. durch einen Privilege Escalation Exploit erweitert werden können.
Daher suche ich nach geeigneten Möglichkeiten die Anwendungen zu Sandboxen/Isolieren.
Hier stellen sich folgende Fragen:
Wie viel Sicherheit würde eine Docker Installation der Dienste bringen?
Reicht es aus PHP zu Sandboxen?
Wahrscheinlich nicht da evtl. file_upload Schwachstellen
Kennt wer sonst noch geeignete Lösungen für Linux Server?
Webserver könnte man unter Firejail laufen lassen, dann bräuchte man aber für jede Anwendung einen eigenen Webserver
ich möchte einige Webanwendungen auf meinem Webserver besser absichern.
Ziel ist es, dass der Server 'Clean' bleibt wenn eine Webanwendung gegen eine Remote-Code Executable Schwachstelle oder ähnliches verwundbar ist. Daher möchte ich mich nicht nur auf die Eingeschränkten Rechte des Webservers verlassen, da diese ggf. durch einen Privilege Escalation Exploit erweitert werden können.
Daher suche ich nach geeigneten Möglichkeiten die Anwendungen zu Sandboxen/Isolieren.
Hier stellen sich folgende Fragen:
Wie viel Sicherheit würde eine Docker Installation der Dienste bringen?
Reicht es aus PHP zu Sandboxen?
Wahrscheinlich nicht da evtl. file_upload Schwachstellen
Kennt wer sonst noch geeignete Lösungen für Linux Server?
Webserver könnte man unter Firejail laufen lassen, dann bräuchte man aber für jede Anwendung einen eigenen Webserver