有没有替代suhosin的替代品?或者像它这样的近期工具? 我使用eaccelerator,我听说suhosin无法与之相处。
答案 0 :(得分:1)
你可以切换到APC; suhosin + APC很好。这假设切换是微不足道的(就我所知,它是这样)。我们使用APC作为持久缓存,以及操作码缓存,这也是一个奖励。
答案 1 :(得分:1)
Suhosin + APC效果很好。但我也建议使用AppArmor。事实上,AppArmor可以更好地限制漏洞对您系统的影响。它从8.x开始默认安装在Ubuntu中,现在是Linux主线的一部分。
答案 2 :(得分:0)
Sektioneins最近更新为包括suhosin-ng和snuffleupagus
https://github.com/sektioneins/suhosin-ng/wiki https://github.com/sektioneins/snuffleupagus
还有其他非模块替代方法可以扫描代码中的漏洞: