PHP-FPM
PHP ऐप्स के लिए PHP-FPM इस्तेमाल करें, जबकि Fluxheim static assets परोसता है और PHP अनुरोध सुरक्षित रूप से आगे भेजता है।
बाहरी PHP-FPM पूल
[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"
[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"
समापन बिंदु विकल्प
| mode | इसका उपयोग तब करें जब |
|---|---|
socket | फ्लक्सहेम और PHP-FPM एक ही होस्ट पर चलते हैं। |
tcp | PHP-FPM runs in another container or host. |
tcp_upstreams | PHP-FPM pool के बीच सुरक्षित HTTP method का सरल failover चाहिए। |
managed | फ्लक्सहेम को एक निजी PHP-FPM मास्टर शुरू और पर्यवेक्षण करना चाहिए। |
Managed PHP-FPM
[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4
Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.
PHP सुरक्षितty controls
- PHP फ़ाइलों को कॉन्फ़िगर रूट के अंदर रखें।
- जब संभव हो तो स्थैतिक संपत्तियों को सीधे परोसें।
- PHP निष्पादन विफल होने पर कभी भी PHP स्रोत को उजागर न करें।
- अपलोड निर्देशिकाओं में PHP निष्पादन को अस्वीकार करें।
- अविश्वसनीय अनुप्रयोगों के लिए अनुरोध और प्रतिक्रिया बाइट सीमा का उपयोग करें।