SELinux安全VS WordPress更新

时间:2016-12-07 作者:Yann39

我们有一个相当大的Wordpress多站点安装lots of themes/plugins. 因此,我们经常有新的可用更新(核心/主题/插件)。

我们不使用automatic updates :

  • AUTOMATIC_UPDATER_DISABLEDtrue
  • DISALLOW_FILES_MODSfalseSecurity-Enhanced Linux) 那个prevent file modification. 我们必须手动进行更新,首先禁用SELinux,然后启动更新,然后启用SELinux返回。。。

    我们有什么办法吗enable auto updates 然后:

    检测更新过程何时开始,然后禁用SELinux检测更新过程何时完成,然后启用SELinux返回已更新的文件或数据库。php,但我想避免修改核心文件。

1 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

首先,让您的操作系统受到web服务器的影响是一个实际问题,这是不可能的。(插件将触发更新并使您对所有攻击开放)

第二,从更哲学的角度来看,如果最终允许在系统上安装任何脚本,而不进行任何最低限度的审核,那么加强安全性的意义何在。

安全性很多时候都不方便。。。如果你没有任何有价值的东西需要保护,那么你就不需要SELinux层,否则我无法想象,仅仅为了每月节省几个小时的工作而放松一分钟的安全保护是多么合理。

。。。。此外,在将插件和主题部署到生产环境之前,您应该始终测试它们的新版本,并且永远不要使用无监督的自动更新。

相关推荐

Multisite Smtp Server

所以我遇到了一个问题。我有wordpress多站点,但问题是发送smtp电子邮件。我所做的是在plesk中创建smtp服务器。使用来自smtp服务器的凭据。然后在域中使用DNS发送电子邮件;“自”;住址问题是,并不是我的所有客户都知道如何添加DNS。我是否可以从Plesk添加这些DNS条目?我知道有DNS设置,但我不确定这是否会覆盖客户DNS?例如:博客名称:xyz。comadmin电子邮件:[email protected]