PHP-FPM
PHP অ্যাপের জন্য PHP-FPM ব্যবহার করুন, আর Fluxheim static assets পরিবেশন করে এবং PHP অনুরোধ নিরাপদে ফরোয়ার্ড করে।
বাহ্যিক PHP-FPM পুল
[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"
[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"
এন্ডপয়েন্ট পছন্দ
| মোড | এটি ব্যবহার করুন যখন |
|---|---|
socket | Fluxheim এবং PHP-FPM একই হোস্টে চলে। |
tcp | PHP-FPM runs in another container or host. |
tcp_upstreams | PHP-FPM pool-গুলোর মধ্যে নিরাপদ HTTP পদ্ধতির সহজ failover প্রয়োজন। |
managed | Fluxheim একটি ব্যক্তিগত PHP-FPM মাস্টার শুরু এবং তত্ত্বাবধান করা উচিত. |
Managed PHP-FPM
[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4
Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.
PHP নিরাপদty controls
- পিএইচপি ফাইলগুলিকে কনফিগার করা রুটের ভিতরে রাখুন।
- যখন সম্ভব সরাসরি স্ট্যাটিক সম্পদ পরিবেশন করুন.
- পিএইচপি এক্সিকিউশন ব্যর্থ হলে পিএইচপি উত্স প্রকাশ করবেন না।
- আপলোড ডিরেক্টরিতে পিএইচপি এক্সিকিউশন অস্বীকার করুন।
- অবিশ্বস্ত অ্যাপ্লিকেশনের জন্য অনুরোধ এবং প্রতিক্রিয়া বাইট সীমা ব্যবহার করুন।