Mogoče enkrat, trenutno imam kar nekaj projektov, vključno s predavanjem za MMC Pulsar (je gorenjska kiberpipa, skupaj smo v m3c mreži), kjer sem po novem glavni sistemski administrator, načrtujem neko delavnico postavitve strežnika itd, da se folk zna pravilno lotit zadeve, ker se hitro napake zgodijo že v začetku... kritično je prav načrtovanje tega. Če že v štartu zagnojiš je to potem težje popravljati naknadno in ti vzame ogromno časa.
Roky, ni čisto tako. Tudi če se zalaufa kot user, še vedno ni chrootan v svoj direktorij! Poleg tega, tudi če bi bil, še vedno ni to to, ker kaj hitro bypassaš chroot. Še vedno ma dostop do /tmp, in podobnih direktorijev na strežniku, pa čeprav do določenih direktorijev samo read... je že dovolj da vidi /etc/passwd in podobne kritične datoteke, ki podajo podatke o uporabnikih na sistemu... skratka ni to to. Proti vdorom se moraš boriti na drugačen način (recimo mod_security in suhosin...). Je pa res da je to vsaj osnovna zajezitev impacta, ki se zgodi ob vdoru... se čisto strinjam.