我在 ubuntu 12.04 上使用 php5-fpm,并为使用 nginx 托管的每个域都有单独的池和 chroot 位置。但是,我知道有些系统文件需要直接在监狱里,但是我需要哪些呢?
我知道 dns 解析目前不起作用,我读过一些文章说我需要将一些系统核心文件复制到目录中,但他们从未真正详细说明我实际需要复制到哪些文件那里。
我知道 dns、时区有一些东西(php 似乎对于任何时间/日期相关的函数都会出错)。
我只是想知道一般 chroot 的使用。是否值得使用它,或者为每个域设置一个单独的分区会更安全,或者甚至为每个域设置一个单独的虚拟机(这会花费更多资源)?