PHP-FPM

PHP uygulamaları için PHP-FPM kullanırken Fluxheim static assets sunar ve PHP requests güvenle iletir.

Harici PHP-FPM havuzu

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Endpoint seçenekleri

ModŞu durumda kullanın
socketFluxheim ve PHP-FPM aynı host üzerinde çalışır.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsPHP-FPM havuzları arasında güvenli metotlar için basit failover istiyorsunuz.
managedFluxheim'in özel bir PHP-FPM master süreci başlatıp denetlemesini istiyorsunuz.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

PHP güvenlik kontrolleri

  • PHP files yapılandırılmış root içinde kalsın.
  • Mümkün olduğunda static assets doğrudan sunun.
  • PHP execution fail olduğunda PHP source asla açığa çıkmasın.
  • Upload dizinlerinde PHP çalıştırmayı reddedin.
  • Güvenilmeyen uygulamalar için istek ve yanıt byte sınırları kullanın.
Türkçe