我在面向公众的 Debian 服务器上运行 Apache,有点担心安装的安全性。这是一台承载几个空闲时间爱好项目的机器,所以我们使用这台机器的人都没有真正有时间持续关注上游补丁、注意安全问题等。但我想让坏人远离,或者如果他们进来了,就把他们放在沙箱里。
那么这里最好的、易于设置、易于维护的解决方案是什么?在 Debian 上设置用户模式 linux 沙箱容易吗?或者也许是 chroot 监狱?我想从外部轻松访问 sadbox 内的文件。这是我非常清楚我是程序员而不是系统管理员的时候之一。任何帮助将非常感激!