Recentemente ho iniziato a configurare il nostro server di produzione per un nuovo sito Drupal. Fino ad ora, ho sempre usato il gestore PHP predefinito mod_php, e ho rimosso i privilegi di scrittura per qualsiasi directory / file, eccetto dove possono verificarsi upload di immagini, ecc. Il vps che abbiamo acquistato proviene da una società che in realtà lo rimuove dalle scelte di configurazione di WHM, lasciando suPHP come predefinito. Posso ignorarlo, ma ora sto pensando all'impatto che questa scelta ha sia per la sicurezza che per le prestazioni. Poiché suPHP non consente la memorizzazione nella cache tramite APC, o altri sistemi di caching reali e provati, mi chiedevo se un attacco DOS potesse essere più efficace? In un precedente progetto, un gruppo di botnet che sembrava provenire da un programma flash compromesso, faceva continuamente "clic" su qualcosa che generava richieste di tipo jax. In effetti, questo ha causato la visualizzazione di errori MYSQL a un certo punto e sembrava addirittura che l'autenticazione venisse fatta scattare (non l'ho verificato, ma ricordo che un amministratore non visualizza le pagine protette da privilegi di amministratore), quindi mi chiedo se la richiesta di ajax è stato memorizzato nella cache se ciò si sarebbe verificato? Ho anche letto che il caching stesso può essere il bersaglio di un attacco DOS ...