Eelmisel nädalal selles artiklis kirjeldasime, kuidas Apache ja Nginx töötlus Timewebis on üles ehitatud. Oleme väga tänulikud lugejatele küsimuste ja aktiivse arutelu eest! Täna räägime, kuidas on rakendatud mitme PHP versiooni kättesaadavust ühel serveril ja miks anname oma klientidele andmete turvalisuse garantii.

Virtuaalne hostimine (Shared-hosting) eeldab, et ühel serveril on mitu kliendi kontot. Ühe kliendi kontol on tavaliselt mitu veebisaiti. Veebisaidid töötavad nii valmis CMS-ide (nt Bitrix) põhjal kui ka kohandatud lahenduse abil. Seetõttu on kõigi süsteemide tehnilised nõuded erinevad, mistõttu on ühel serveril vajalik hallata mitmeid PHP versioone.
Peamise veebiserverina kasutame Nginx'i: see võtab vastu kõik välised ühendused ja edastab staatilise sisu. Ülejäänud päringud suunatakse edasi veebiserverisse Apache. Siit kõik algab: iga PHP versiooni jaoks on käivitatud eraldi Apache'i eksemplar, mis kuulab kindlat portaali. See port on registreeritud kliendi veebisaidi virtuaalses hostis.
Shared-skeemi töö kohta saab lähemalt lugeda .

Shared-skeem
Oluline on märkida, et paigaldame PHP paketid erinevatele versioonidele, kuna tavaliselt on kõikides distributsioonides ainult üks PHP versioon.
Turvalisus esimesena!
Üks peamisi virtuaalse hostimise ülesandeid on tagada kliendi andmete turvalisus. Erinevad kontod, olles ühel serveril, on iseseisvad ja sõltumatud. Kuidas see töötab?
Veebisaitide failid talletatakse kasutajate kodukaustades ning veebiserverite virtuaalses hostis on vajalikud teed määratud. Samuti on oluline, et veebiserverid, Nginx ja Apache, saaksid juurdepääsu konkreetse kliendi lõplikule failile, kuna veebiserver käivitatakse ainult ühe kasutaja alt.
Nginx'i jaoks kasutatakse Timewebi arendatud turvapaiku: see patch muudab kasutaja selleks, mis on määratud veebiserveri konfiguratsioonifailis.
Muudel hosting-teenuse pakkujatel võib see probleem olla lahendatud näiteks failisüsteemi laiendatud õiguste (ACL) manipuleerimise kaudu.
Apache'i töös kasutatakse mitme protsessi moodulit . See võimaldab iga VirtualHost'i käitada oma kasutajatunnuse ja grupi ID-ga.

Nii, tänu ülaltoodud toimingutele, saame me igale kliendile turvalise isoleeritud keskkonna. Samuti lahendame seeläbi skaleerimise ülesandeid Shared-hostingus.
Kuidas on Apache ja Nginx seotud, saab lugeda meie artiklist. Lisaks on seal kirjas ka alternatiivne konfiguratsioon Dedicated-skeemi kaudu.
Kui teil on meie ekspertidele küsimusi, kirjutage kommentaarides. Proovime kõigile vastata või kirjeldada ülesande lahendust põhjalikumalt järgmistes artiklites.
Allikas: habr.com
