Php 苏霍辛替代方案

Php 苏霍辛替代方案,php,security,suhosin,Php,Security,Suhosin,suhosin有其他选择吗?或者最近有没有类似的工具? 我使用每台加速器,我听说苏霍辛不能适应它。你可以切换到APC;苏霍辛+APC很好。这假设切换是微不足道的(据我所知,确实如此)。我们使用APC作为持久缓存,以及操作码缓存,因此这也是一个额外的好处。Suhosin+APC工作得很好。但我也建议使用AppArmor。事实上,AppArmor更擅长限制漏洞对系统的影响。它从8.x开始默认安装在Ubuntu中,现在是Linux主线的一部分 最近更新的SEKTIONINS包括suhosin ng和s

suhosin有其他选择吗?或者最近有没有类似的工具?
我使用每台加速器,我听说苏霍辛不能适应它。

你可以切换到APC;苏霍辛+APC很好。这假设切换是微不足道的(据我所知,确实如此)。我们使用APC作为持久缓存,以及操作码缓存,因此这也是一个额外的好处。

Suhosin+APC工作得很好。但我也建议使用AppArmor。事实上,AppArmor更擅长限制漏洞对系统的影响。它从8.x开始默认安装在Ubuntu中,现在是Linux主线的一部分

最近更新的SEKTIONINS包括suhosin ng和snuffleupagus

还有一些非模块选项可用于扫描代码中的漏洞:


这个问题更适合于serverfault。+1对于AppArmor,我不知道。看起来运行suhosin+apparmor不会有问题,你有经验吗?看起来他们在做完全不同的事情,所以使用AppArmor不会降低使用suhosin的好处。@El Yobo no AppArmor和suhosin在不同层次上工作。它们通常一起使用,默认情况下在Ubuntu系统上使用。