apache2-chroot, utile ou paranoia ?

salut :smt006

J’aimerais connaître les avantages et inconvénients
edit: d’installer apache2 en chroot
J’ai apache2, module-prefork, php5 et mysql5

merci.

:smt006

Et pourquoi faire ? A moins d’une configuration particulière, apache n’est pas sensé sortir de son DocumentRoot qui, par défaut, est /var/www. C’est bien une raison pour laquelle apache a été si patché dans son histoire :wink:. Et comme apache utilise un utilisateur spécifique pour se lancer, il suffit de gérer ces droits afin que cet utilisateur (souvent apache ou www-data selon les distribs et ta config) n’ai uniquement le droit que d’aller dans DocumentRoot. Cette précaution rend apache l’un des (le ?) serveurs web les plus sécurisés.
Tapes l’url http://mon_serveur_web/… et tu verras ce que ça donne !