Apache & Nginx. Seotud ühe ahelaga (2. osa)

Eelmisel nädalal esimeses osas selles artiklis kirjeldasime, kuidas Apache ja Nginx on ühendatud Timewebis. Oleme väga tänulikud lugejatele küsimuste ja aktiivse arutelu eest! Täna räägime, kuidas on võimalik kasutada mitmeid PHP versioone ühel serveril ja miks me garantiiime oma klientide andmete turvalisust.

Apache & Nginx. Ahelas ühendatud (2. osa)
Virtuaalne hostimine (Shared-hosting) tähendab, et ühel serveril on majutatud mitmeid kliendi kontosid. Ühe kliendi kontol on tavaliselt mitmeid veebisaite. Veebisaidid töötavad nii valmis CMS-ides (nt Bitrix) kui ka kohandatud lahendustes. Seega on kõikide süsteemide tehnilised nõudmised erinevad, mistõttu on ühe serveri raames vajalik hallata mitmeid PHP versioone.

Peamise veebiserverina kasutame Nginx'i: see võtab vastu kõik välised ühendused ja edastab staatilist sisu. Ülejäänud päringud me edastame edasi Apache veebiserverisse. Siin algab maagia: igale PHP versioonile on käivitatud eraldi Apache'i eksemplar, mis kuulab kindlat porti. See port on märgitud kliendi veebisaidi virtuaalses hostis.

Shared-skeemi toimimisest saab lugeda lähemalt artikli esimeses osas.

Apache & Nginx. Ahelas ühendatud (2. osa)
Shared-skeem

Oluline on märkida, et paigaldame PHP pakette erinevatele versioonidele, kuna tavaliselt on kõikides distributsioonides ainult üks PHP versioon.

Turvalisus esimeses reas!

Üks peamisi virtuaalkiustamise ülesandeid on tagada kliendi andmete turvalisus. Erinevad kontod, olles ühel serveril, on iseseisvad ja sõltumatud. Kuidas see töötab?

Veebisaitide failid on salvestatud kasutajate kodukataloogidesse, ja veebiserveritesse virtuaalses hostis on märgitud vajalikud teed. Samuti on oluline, et veebiserverid, Nginx ja Apache, saaksid juurdepääsu konkreetse kliendi lõppfailidele, kuna veebiserver töötab ainult ühe kasutaja alt.

Nginx kasutab Timewebi arendatud turvapaika: see muudab kasutaja selleks, mis on märgitud veebiserveri konfigureerimisfailis.

Teised hostimisproviderid võivad selle probleemi lahendada näiteks failisüsteemi laiendatud õiguste (ACL) abil.

Apache'i tööks kasutatakse multiprotsessimismoduuli mpm-itk. See võimaldab igat VirtualHosti käivitada oma kasutaja ID ja rühma ID alt.
Apache & Nginx. Ahelas ühendatud (2. osa)
Nii saame ülaltoodud operatsioonide kaudu iga kliendi jaoks turvalise isoleeritud keskkonna. Samuti lahendame selle kaudu mastaapsuse probleeme Shared-hostingus.

Kuidas Apache ja Nginx on ühendatud, saate lugeda esimeses osas meie artiklist. Lisaks on seal kirjeldatud alternatiivset konfiguratsiooni Dedicated-skeemiga.

Kui teil on meie ekspertidele küsimusi, kirjutage kommentaaridesse. Proovime kõikidele vastata või kirjeldada probleemi lahenduse kohta detailselt järgmistes artiklites.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster