PHP-FPM

Користите PHP-FPM за PHP апликације док Fluxheim послужује static assets и безбедно прослеђује PHP request.

Вањски PHP-FPM поол

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Ендпоинт избори

НачинКористи када
socketFluxheim и PHP-FPM раде на истом host.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsЖелиш једноставан сафе-метход фаиловер преко PHP-FPM pool.
managedFluxheim треба покренути и надзирати приватни PHP-FPM master.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

PHP сигурносне контроле

  • Држи PHP file унутар конфигурираног root.
  • Послужуј статичне assetе изравно кад је могућe.
  • Никад не излажи PHP соурце када PHP ексецутион закажe.
  • Забрани PHP ексецутион у уплоад directory.
  • Користи request и response byte limits за непоуздане апликације.
Српски