What security does nginx provide between server blocks?
Ecco uno scenario di esempio. Supponiamo di avere due blocchi server configurati con nginx. Ognuno serve un'applicazione Web agli utenti autenticati. Sono preoccupato che se un'applicazione web viene compromessa, potrebbe essere sfruttata per accedere all'altra applicazione Web.
Ad esempio, diciamo che un'applicazione web ha una vulnerabilità di inclusione di file remoti che consente all'aggressore di ottenere una shell. Quella shell avrebbe i privilegi del server web (www-data). Con questi privilegi, l'utente malintenzionato potrebbe iniziare a leggere i file dall'altra applicazione Web, giusto?
Esiste una separazione aggiuntiva che è possibile configurare in blocchi del server nginx per una maggiore sicurezza in questo scenario?