Hi All.
Постановка задачи:
Хочу сделать веб сервер на убунте. Ubuntu + Apache + Php. Баз данных не надо.
В поисках решения обезапасить себя от взлома сервера родилась идея: настроить всю систему под конкретное железо, а потом переписать fstab таким образом, чтобы раздел, где располагается Убуната+Апач+ПХП, монтировался в режиме read only. Т.е. надо как бы "заморозить" состояние файловой системы.
Я понимаю, что на первый взгляд такая система кажется бесполезной, т.к. нельзя создать/изменить/удалить файлы, но мне это и не нужно. Нужен веб сервер с фиксированным набором пхп скриптов. ПХП скрипты с файловой системой не взаимодействуют. Логи работы сервера и системы можно вообще не писать.
Конфигурация системы: Ubuntu 10.04 LST (не серверная), файловая система ext4. Железо: AMD Athlon XP 2500+ «Barton», 1Gb Ram.
Первая глупая мысль, которая напрашивается это настроить всю систему с сервером, а потом переписать fstab. Пробовал система не грузится. Я так понимаю, что в процессе работы Ubuntu создает какие-то логи, что-то куда пишет, а тут read only....
Вторая мысль это как-то собрать Live CD/ Live флешка с уже настроенной системой и с него грузится. Но как его собрать я не знаю и хочется все же с нормального винта грузится, ведь быстрее...
В общем я понимаю, что технически это возможно, а вот как это сделать представляю плохо - не хватает знаний. Хотелось бы услышать мнение специалистов.
Спасибо.