LINUX.ORG.RU

Повышение уровня безопасности LAMP при помощи директивы Apache Proxy mod_proxy


0

0

В этой статье Ник Маинард дает краткое описание способа повышения безопасности настройки LAMP при помощи модуля Apache mod_proxy. Эта статья касается именно Linux, однако некоторые принципы могут применяться и в других операционных системах.

>>> Подробности

Афигеть решение, особенно для 5-ти долларовых хостингов. Вдобавок, непонятно почему проксирует апач, а не предназначенные для этого nginx-lighthttpd-и-что-там-еще-понаписали. По апачу на пользовательский сцайт немногим лучше перевода php в cgi. Ну есть же специально написанные для этого дела патчи, в чем смысл кичиться незнанием ихнего существования?

Window_Snyder
()
Ответ на: комментарий от yk4ever

да нет... легко... знаем и пользуем. кста удобно по fast_cgi процессу на юзера даватьть...

а еще юзать чисто nginx.

тяжелее если у заказчега shared hosting

anonymous
()
Ответ на: комментарий от anonymous

> а еще юзать чисто nginx.

Чисто nginx - это грёбанный сервер и его грёбанные пользователи, из-за которых на половину сайтов в рунете пропрваться не реально. :-(

atrus ★★★★★
()
Ответ на: комментарий от anonymous

Хиаватый проект какой-то. Юзайте lighttpd! Я вот свитчанулся и нипожалел. Всё то же что и в апаче, плюс конфигурится проще.

Кстати, о shared hosting - если заказчик пользует шаред, то он не заказчег, а бомж. И о секурности ему мечтать не положено.

yk4ever
()

В общем статья интересная, хотя покумекав можно до всего дойти самому. Вместо апача на фасаде можно поставить что угодно. Из плюсов: можно легко сделать чрут юзерским апачам и пусть делают что хотят включая правку всяких php.ini.

anonymous
()
Ответ на: комментарий от atrus

>Чисто nginx - это грёбанный сервер и его грёбанные пользователи, из-за которых на половину сайтов в рунете пропрваться не реально. :-(

Nginx тут ни при чем. Руки надо прямые иметь, чтобы настроить таймауты для прокси нгинкса.

Повторяю специально для ЛОРовцев: Ответы 503 Gateway Tiemout - это НЕ БАГА НГИНКСА. Это - следствие нежелания читать мануалы и настраивать сервер.

stellar
()

програмирование на лампах?

gigabito
()

Mod_proxy существует уже добрый десяток лет. Что нового в статье? Лучший способ повысить безопасность apache - не использовать apache. И это было известно ещё до появления mod_proxy ;)

annonymous ★★
()
Ответ на: комментарий от annonymous

А почему в статье написано, что на внутренних апачах должен быть prefork? треды то почему нельзя?

anonymous
()
Ответ на: комментарий от atrus

>Чисто nginx - это грёбанный сервер и его грёбанные пользователи, из-за которых на половину сайтов в рунете пропрваться не реально. :-(

>atrus


You are idiot. Period! :)

anonymous
()
Ответ на: комментарий от anonymous

>А почему в статье написано, что на внутренних апачах должен быть prefork? треды то почему нельзя?

Потому, что разработчики PHP так хорошо пишут код, что сами не ручаются за его работу в мультитредной среде. О чем пишут на сайте php.net. Потому на backend - prefork.

stellar
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.