Eelmisel nädalal selles artiklis kirjeldasime, kuidas Apache ja Nginx on ühendatud Timewebis. Oleme väga tänulikud lugejatele küsimuste ja aktiivse arutelu eest! Täna räägime, kuidas on võimalik kasutada mitmeid PHP versioone ühel serveril ja miks me garantiiime oma klientide andmete turvalisust.

Virtuaalne hostimine (Shared-hosting) tähendab, et ühel serveril on majutatud mitmeid kliendi kontosid. Ühe kliendi kontol on tavaliselt mitmeid veebisaite. Veebisaidid töötavad nii valmis CMS-ides (nt Bitrix) kui ka kohandatud lahendustes. Seega on kõikide süsteemide tehnilised nõudmised erinevad, mistõttu on ühe serveri raames vajalik hallata mitmeid PHP versioone.
Peamise veebiserverina kasutame Nginx'i: see võtab vastu kõik välised ühendused ja edastab staatilist sisu. Ülejäänud päringud me edastame edasi Apache veebiserverisse. Siin algab maagia: igale PHP versioonile on käivitatud eraldi Apache'i eksemplar, mis kuulab kindlat porti. See port on märgitud kliendi veebisaidi virtuaalses hostis.
Shared-skeemi toimimisest saab lugeda lähemalt .

Shared-skeem
Oluline on märkida, et paigaldame PHP pakette erinevatele versioonidele, kuna tavaliselt on kõikides distributsioonides ainult üks PHP versioon.
Turvalisus esimeses reas!
Üks peamisi virtuaalkiustamise ülesandeid on tagada kliendi andmete turvalisus. Erinevad kontod, olles ühel serveril, on iseseisvad ja sõltumatud. Kuidas see töötab?
Veebisaitide failid on salvestatud kasutajate kodukataloogidesse, ja veebiserveritesse virtuaalses hostis on märgitud vajalikud teed. Samuti on oluline, et veebiserverid, Nginx ja Apache, saaksid juurdepääsu konkreetse kliendi lõppfailidele, kuna veebiserver töötab ainult ühe kasutaja alt.
Nginx kasutab Timewebi arendatud turvapaika: see muudab kasutaja selleks, mis on märgitud veebiserveri konfigureerimisfailis.
Teised hostimisproviderid võivad selle probleemi lahendada näiteks failisüsteemi laiendatud õiguste (ACL) abil.
Apache'i tööks kasutatakse multiprotsessimismoduuli . See võimaldab igat VirtualHosti käivitada oma kasutaja ID ja rühma ID alt.

Nii saame ülaltoodud operatsioonide kaudu iga kliendi jaoks turvalise isoleeritud keskkonna. Samuti lahendame selle kaudu mastaapsuse probleeme Shared-hostingus.
Kuidas Apache ja Nginx on ühendatud, saate lugeda meie artiklist. Lisaks on seal kirjeldatud alternatiivset konfiguratsiooni Dedicated-skeemiga.
Kui teil on meie ekspertidele küsimusi, kirjutage kommentaaridesse. Proovime kõikidele vastata või kirjeldada probleemi lahenduse kohta detailselt järgmistes artiklites.
Allikas: habr.com
