Quando I apt-get install apache2
il server si avvia automaticamente al termine dell'installazione e la configurazione predefinita di Apache rende tutto /var/www/
accessibile dal lato client. Pertanto, se ho script lato server chiuso o altre informazioni segrete in quella directory prima di installare Apache, è accessibile pubblicamente fino a quando non modifico la configurazione di Apache e riavvio Apache o fino a quando non interrompo Apache.
posso farlo
sudo apt-get install -y apache2
sudo service apache2 stop
# Finish setting up...
E poi c'è solo una breve finestra in cui le cose segrete sono accessibili, ma sarebbe preferibile impedire ad Apache di avviarsi automaticamente e non esporre mai /var/www/
nemmeno per un momento.
Esistono opzioni a cui posso passare apt-get install
o altri modi per impedire l'avvio automatico di Apache dopo l'installazione?
apt-get
. Suppongo che se lo compili tu stesso puoi trovare il codice che avvia Apache dopo l'installazione e disabilitarlo. Potrebbe essere una risposta decente se qualcuno può descriverlo in modo più dettagliato. Tuttavia, la risposta ideale alla domanda, come affermato, sarebbe comunque utileapt-get
.