Fluxheim/Doku/PHP-FPM

PHP-FPM

Nutz PHP-FPM für PHP-Apps, während Fluxheim statische Assets ausliefert und PHP-Requests sicher weiterleitet.

Externer PHP-FPM-Pool

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Endpoint-Auswahl

ModusNutz es, wenn
socketFluxheim und PHP-FPM laufn auf demselben Host.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsDu wuisd einfaches Failover für sichere Methoden über PHP-FPM-Pools.
managedFluxheim soi an privaten PHP-FPM-Master startn und überwacha.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

PHP-Sicherheitskontrollen

  • Hoib PHP-Dateien innerhalb vom konfigurierten Root.
  • Liefere statische Assets möglichst direkt aus.
  • Gib nia PHP-Quellcode preis, wenn PHP-Ausführung fehlschlagt.
  • Verbiet PHP-Ausführung in Upload-Verzeichnissen.
  • Nutz Request- und Response-Byte-Limits für ned vertrauenswürdige Anwendungen.
Boarisch