Pensavo che se dovessi consigliare ad un cliente di installarsi qualcosa di opensource e altamente insicuro tipo
phpBB, potrei:
1. far girare
apache in
chroot mode
2. magari utilizzare un
hardening di php
3. limitare strettamente i privilegi di accesso al db
4. impostare un buon backup
A questo punto, anche se l'infrastruttura magari si salva, non sarebbero comunque scongiurati attacchi tipo XSS, sql-injection, ecc, dovuti ai bug del software installato...
Secondo voi non c'è soluzione?