PHP-FPM

Выкарыстоўвайце PHP-FPM для PHP apps, пакуль Fluxheim сервіруе static assets і бяспечна перасылае PHP requests.

Знешній пул PHP-FPM

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Варіанти endpoint

РежимВыкарыстоўвайце, коли
socketFluxheim і PHP-FPM запусціць on the same host.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsПатрэбны просты failover бяспечных HTTP-метадаў паміж PHP-FPM pool-амі.
managedFluxheim павінен запускаць і кантраляваць асобны PHP-FPM master.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

Кіравання безпекою PHP

  • Тримайте PHP files усередині configured root.
  • Сервіть статычны assets наўпрост, коли можливо.
  • Ніколи не відкривайте PHP source, коли PHP execution fails.
  • Забараніць выкананне PHP у каталогах upload.
  • Задайце byte-ліміты request і response для ненадзейных праграм.
Беларуская