怎样安全地在 VPS 跑有潜在漏洞的 PHP +MySQL 项目? Docker 隔离可行?

2022-02-24 15:47:19 +08:00
 X-Force

如题,现有需要上线跑一个老旧的 PHP+MySQL 项目,已知有众多漏洞。虽然已手动修复了 N 多能找到的漏洞,但估计还有不少潜在的危险。

需要跑在内存不多的 VPS 上,上虚拟机不现实。

如果用 Docker 跑在容器里,怎样能较好地保证宿主机器的安全?还有 MySQL 数据需要持久化,有没有能保证相对安全一点的做法?

819 次点击
所在节点    问与答
1 条回复
Buges
2022-02-24 15:50:06 +08:00
docker 有 uid 隔离和 rootless 模式,具体参考官方文档 security 章节。
如果能打开嵌套虚拟化的话,开个虚拟机不会占用多少资源。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/836179

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX