mah, avevo pensato alle VM per ragioni di sicurezza.
Le macchine LAMP sono accessibili in DMZ al mondo intero (sigh)
quindi facilmente attaccabili con falle zero-day di apache/php etc...
Per attacchi semplici mi basterebbe richiamare uno snapshot della macchina virtuale
e sarei di nuovo in linea.
Per attacchi più profondi il fantomatico Hacker una volta preso il possesso della macchina virtuale
potrebbe riuscire ad attaccare il virtual-host con le varie falle tipo Spectre e Meltdown.
Successivamente potrebbe tentare di attaccare il firewall dalla DMZ.
In quel caso potrei comunque reinstallare il virtual-host e dovrei essere tranquillo,
almeno se non è riuscito a modificare il firmware di qualche periferica e/o il bios del PC.
Invece Docker mi pare un po' meno sicuro.
Si ok sono un po' paranoico, ma con sta storia del GDPR e della massima tutela della privacy
in società la menano parecchio.
(Si tratta di siti per il service dei clienti)
Gio