PHP-FPM

PHP ऐप्स के लिए PHP-FPM इस्तेमाल करें, जबकि Fluxheim static assets परोसता है और PHP अनुरोध सुरक्षित रूप से आगे भेजता है।

बाहरी PHP-FPM पूल

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

समापन बिंदु विकल्प

modeइसका उपयोग तब करें जब
socketफ्लक्सहेम और PHP-FPM एक ही होस्ट पर चलते हैं।
tcpPHP-FPM runs in another container or host.
tcp_upstreamsPHP-FPM pool के बीच सुरक्षित HTTP method का सरल failover चाहिए।
managedफ्लक्सहेम को एक निजी PHP-FPM मास्टर शुरू और पर्यवेक्षण करना चाहिए।

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

PHP सुरक्षितty controls

  • PHP फ़ाइलों को कॉन्फ़िगर रूट के अंदर रखें।
  • जब संभव हो तो स्थैतिक संपत्तियों को सीधे परोसें।
  • PHP निष्पादन विफल होने पर कभी भी PHP स्रोत को उजागर न करें।
  • अपलोड निर्देशिकाओं में PHP निष्पादन को अस्वीकार करें।
  • अविश्वसनीय अनुप्रयोगों के लिए अनुरोध और प्रतिक्रिया बाइट सीमा का उपयोग करें।
हिन्दी