Bio: (Paranoia) Apache in chroot Umgebung packen

Beitrag lesen

Hallo!

Bald administriere ich evtl. einen Web-Server mit. Aus Sicherheitsgründen und wegen extremer Paranoia haben wir beschlossen, daß wir den Apache und alles, was sonst noch zu dem Service gehört, der auf dem Webserver laufen soll, in ein eigenes Filesystem stecken wollen, das dann mit Option nodev gemounted wird, in dem der Apache dann mit Userrechten läuft, so daß a) eigentlich nichts passieren kann und b) wenn trotzdem etwas falsch läuft und irgendwer irgendwie über den Webserver root wird, noch eine zusätzliche Hürde zwischen dem Angreifer und dem Rest der Filesysteme steht.

Frage ist nur, was so ein Apache alles braucht, um zu laufen?
Die nötigen Libraries rauszubekommen ist nicht so schwierig (ldd), aber vielleicht hat trotzdem jemand einen großartigen Tipp? In den Apache FAQ steht dazu nichts drin.

Gruesse,

Bio