Apache & Nginx. Të lidhura me një zinxhir (pjesa e 2-të)

Java javë në pjesës së parë këtë artikull ne përshkruam se si është ndërtuar lidhja midis Apache dhe Nginx në Timeweb. Jemi shumë mirënjohës për pyetjet e lexuesve dhe diskutimet aktive! Sot po flasim për si është realizuar disponueshmëria e versioneve të shumta PHP në një server dhe pse ne garantojmë sigurinë e të dhënave për klientët tanë.

Apache & Nginx. Të lidhura me një zinxhir (Pjesa 2)
Hostimi virtual (Hosting i ndarë) nënkupton se në një server janë vendosur shumë llogari klientësh. Në llogarinë e një klienti, zakonisht ndodhen disa faqe. Faqet funksionojnë si në CMS-të gati (p.sh., Bitrix), ashtu edhe në ato të personalizuara. Kështu, kërkesat teknike të të gjitha sistemeve janë të ndryshme, prandaj në kuadër të një serveri është e nevojshme të menaxhohen disa versione PHP.

Si serverin tonë kryesor web, ne përdorim Nginx: ai merr të gjitha lidhjet nga jashtë dhe ofron përmbajtje statike. Kërkesat e tjera i drejtojmë më tej, te serveri web Apache. Këtu fillon magia: për çdo version PHP është aktivizuar një instancë e veçantë e Apache, që dëgjon një port të caktuar. Ky port specifikohet në hostin virtual të faqeve të klientëve.

Mund të lexoni më shumë rreth funksionit të skemës Shared në pjesën e parë të artikullit.

Apache & Nginx. Të lidhura me një zinxhir (Pjesa 2)
Skemën Shared

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se ne instalojmĂ« paketat PHP pĂ«r versione tĂ« ndryshme, sepse zakonisht nĂ« tĂ« gjitha shpĂ«rndarjet ka vetĂ«m njĂ« version PHP.

Siguria në radhë të parë!

Një nga detyrat kryesore të hosting-ut virtual është të sigurojë mbrojtjen e të dhënave të klientëve. Llogaritë e ndryshme, duke qëndruar në një server, janë të pavarura dhe të autonomshme. Si funksionon kjo?

Fillet e faqeve ruhen në katalogët e shtëpive të vetë përdoruesve, ndërsa në hostin virtual të serverëve web specifikohen rrugët e nevojshme. Këtu është e rëndësishme që serverët web, Nginx dhe Apache, të kenë akses në skedarët përkatës të klientëve, pasi serveri web aktivizohet vetëm nga një përdorues.

Për Nginx përdoret një patch sigurie, i zhvilluar nga ekipi i Timeweb: ky patch ndryshon përdoruesin për atë që është specifikuar në skedarin e konfigurimit të serverit web.

Tek ofruesit e tjerë të hosting-ut, kjo problematikë mund të zgjidhet, për shembull, përmes manipulimeve me të drejtat e zgjeruara të sistemit të skedarëve (ACL).

Për punën e Apache përdoret moduli i mnofizimit. mpm-itkAi lejon aktivizimin e çdo VirtualHost me një identifikues të veçantë përdoruesi dhe ID grupi.
Apache & Nginx. Të lidhura me një zinxhir (Pjesa 2)
Kështu, përmes operacioneve të përmendura më lart, ne arrijmë një mjedis të sigurt dhe të izoluar për secilin klient. Kështu, ne gjithashtu zgjidhim problemet e shkallëzimit për hosting-un Shared.

Si është realizuar lidhja midis Apache dhe Nginx, mund të lexoni në pjesës së parë artikullin tonë. Përveç kësaj, atje përshkruhet një konfigurim alternativ përmes skemës Dedicated.

Nëse ju kanë mbetur pyetje për ekspertët tanë, shkruani në komentet. Do të mundohemi të përgjigjemi për të gjitha ose të përshkruajmë zgjidhjen e problemeve më hollësisht në artikujt në vijim.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster