archief:zeus_refresh_apache
Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
archief:zeus_refresh_apache [2015/08/02 16:49] 127.0.0.1 external edit |
archief:zeus_refresh_apache [2021/11/23 14:14] (current) |
||
---|---|---|---|
Line 1: | Line 1: | ||
====== Zeus Refresh/ | ====== Zeus Refresh/ | ||
+ | Apache! De sterke fundering van elke webserver. Natuurlijk moet deze goed geconfigureerd worden om veiligheid, stabiliteit en snelheid te verzekeren, zonder op flexibiliteit te besparen. Hier leggen we uit hoe we Apache gaan configureren. [[archief: | ||
+ | |||
+ | ===== User Directories ===== | ||
+ | http:// | ||
+ | |||
+ | ===== SSL ===== | ||
+ | SSL zouden we moeten proberen in gang krijgen zodat we met wat meer veiligheid gebruik kunnen maken van onze Zeus accounts over het WWW, bijvoorbeeld om in te loggen in de site, de wiki, ... | ||
+ | |||
+ | ===== PHP ===== | ||
+ | PHP moet er natuurlijk zijn. Het probleem met PHP is veiligheid. We hebben basically 2 mogelijkheden: | ||
+ | |||
+ | ==== Mod_php ==== | ||
+ | Mod_php heeft het voordeel dat er een persistent proces is die niet bij elke request moet herstart worden, maar als nadeel dat deze PHP instantie runt als dezelfde gebruiker als Apache (www-data), en dus toegang heeft tot iedereen zijn bestanden. Een veiligheidsmeasure is open_basedir gebruiken, die geconfigureerd kan worden zodat het voor elke gebruiker gaat checken of het php-bestand wel in de bijhorende user-dir staat. | ||
+ | |||
+ | Een andere oplossing is misschien suPHP, die module start php-scripts met de permissions van de eigenaar van het script. | ||
+ | http:// | ||
+ | |||
+ | * Hoe worden symlinks afgehandelt? | ||
+ | |||
+ | http:// | ||
+ | |||
+ | ==== CGI/FastCGI ==== | ||
+ | CGI kan gecombineerd worden met suExec om zo elk php-proces als de gebruiker bij wie de site behoort uit te voeren. Hierdoor kan dit php-proces enkel aan de bestanden die tot die gebruiker behoren. Nadeel is dat voor elk request een nieuw php-proces wordt uitgevoerd. Dit wordt gedeeltelijk opgelost als gebruik wordt gemaakt van FastCGI, maar dan nog moet voor elke gebruiker apart een php-proces runnen. HTTP auth werkt ook niet met CGI. | ||
+ | |||
+ | http:// | ||
+ | |||
+ | ==== PHP5/6 ==== | ||
+ | We willen onze gebruiker natuurlijk de mogelijkheid bieden om ook php6 te gebruiken. Je kan echter met mod_php niet 2 verschillende PHP's instellen. Eén ervan zal dus wel moéten runnen als CGI/ | ||
+ | |||
+ | ===== Python ===== | ||
+ | ==== Django ==== | ||
+ | http:// | ||
+ | |||
+ | ===== Ruby-On-Rails ===== | ||
+ | Ziet er op het eerste gezicht niet echt een probleem uit: http:// | ||
+ | |||
+ | ===== Subversion ===== | ||
+ | http:// | ||
+ | http:// | ||
archief/zeus_refresh_apache.1438534150.txt.gz · Last modified: 2021/11/23 14:02 (external edit)