Java javën e kaluar në këto artikuj ne përshkruam se si është ndërtuar lidhja midis Apache dhe Nginx në Timeweb. Jemi shumë mirënjohës ndaj lexuesve për pyetjet dhe diskutimet aktive! Sot tregojmë se si është realizuar aksesueshmëria e disa versioneve të PHP në një server dhe pse ne garantuam sigurinë e të dhënave për klientët tanë.

Hostimi virtual (Hostim i ndarë) parashikon që në një server të jetë e vendosur një numër i madh llogarish klientësh. Në llogarinë e një klienti, zakonisht gjenden disa faqe. Faqet funksionojnë si në CMS-të e gatshme (për shembull, Bitrix), ashtu edhe në ato të personalizuara. Kështu, kërkesat teknike të të gjitha sistemeve janë të ndryshme, prandaj brenda një serveri duhet të menaxhohen disa versione PHP.
Si serverin kryesor web ne përdorim Nginx: ai pranon të gjitha lidhjet nga jashtë dhe dorëzon përmbajtjen statike. Kërkesat e tjera i prokurojmë më tej në serverin web Apache. Këtu fillon magia: për çdo version PHP është e aktivizuar një instancë e veçantë e Apache, e cila dëgjon një port të caktuar. Ky port shkruhet në virtualin e klientit të faqes.
Mund të lexoni më në detaje mbi funksionimin e skemës Shared në .

Skema Shared
Është e rëndësishme të theksohet se ne instalojmë paketa PHP për versione të ndryshme, sepse zakonisht në të gjitha distribuimet ndodhet vetëm një version PHP.
Siguria e parë!
Një nga detyrat kryesore të hostimit virtual është sigurimi i sigurisë së të dhënave të klientit. Llogaritë e ndryshme, duke qenë në një server, janë të pavarura dhe të pavarura. Si funksionon kjo?
Skedarët e faqeve ruhen në katalogët e shtëpisë së vetë përdoruesve, ndërsa në virtualin e serverëve web përcaktohen rrugët e nevojshme. Në të njëjtën kohë, është e rëndësishme që serverët web, Nginx dhe Apache, të kenë akses në skedarët përkatës të klientit, pasi serveri web aktivizohet vetëm nga një përdorues.
Për Nginx përdoret një patch sigurie, i zhvilluar nga ekipi Timeweb: ky patch ndryshon përdoruesin në atë që është e përcaktuar në skedarin e konfigurimit të serverit web.
Tek ofruesit e tjerë të hostimit, ky problem mund të zgjidhet, për shembull, përmes manipulimeve me të drejtat e zgjeruara të sistemit të skedarëve (ACL).
Për funksionimin e Apache përdoret moduli i multi-procesimit Ai mundëson të nisësh çdo VirtualHost me një identifikues të veçantë përdoruesi dhe ID grupi.

Kështu, falë operacioneve të përshkruara më sipër, ne krijojmë një ambient të sigurt dhe të izoluar për çdo klient. Në të njëjtën kohë, ne zgjidhim gjithashtu problemet e zgjerimit për Shared-hosting.
Si është implementuar kombinimi i Apache dhe Nginx, mund të lexoni në artikullin tonë. Për më tepër, aty përshkruhet gjithashtu një konfigurim alternativ përmes skemës Dedicated.
Nëse keni pyetje për ekspertët tanë, shkruani në komentet. Do të përpiqemi të përgjigjemi për çdo gjë ose të përshkruajmë zgjidhjen e problemit më në detaje në artikujt e ardhshëm.
Burimi: habr.com
