Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2017-04-29 20:31:24

  xc - Użytkownik

xc
Użytkownik
Zarejestrowany: 2017-04-05

Dwa nginx i php-fpm (apparmor)

Czesc mam jeden nginx wraz z php-fpm, php-fpm w apparmorze mam

Kod:

 deny owner /**/*.php   mrwlkx,

Jak pogodzic drugi serwer nginx ktory bedzie mial prawa do skryptow php?
Moglbym uzyc innej sciezki (bezposredniej) do deny owner dla serwera ktory nie miec praw do skryptow php?
Wiekszosc CMS wymaga podania URL do koncowej strony, np. wordpress pozwala na ustalenie:
"WordPress Address (URL)" z tym ze nie moze byc to np. serwer sluchajacy na localhost...
Jak to sensownie rozwiazac zakladajac ze tylko i wylacznie panel ma byc na localhost reszta na np. https://example.com?
Chodzi mi o config wordpressa.

Offline

 

#2  2017-04-30 14:47:45

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Dwa nginx i php-fpm (apparmor)

Dwa Nginxy? radziłbym do adminki brać Lighttpd, dużo prościej to obrobisz.
Dwa Nginxy muszą mieć osobne skrypty startowe, osobne konfigi i chodzić jak różni userzy, robi się z tego niezły magiel.

Opcja administracji?

robisz do każdej domeny subdomenę np:
https://admin.domena.tld/
Przepuszczasz do niej połączenia albo przez Nginx proxy (Lighttpd słucha na innym porcie - ale na adrecie 127.0.0.1), albo wystawiasz serwer administracyjny na innym porcie do netu.

W obu przypadkach możesz użyć autoryzacji PKCS#12, tylko przy proxy Nginxa musisz robić na Vhoscie tego Nginxa, przy wystawieniu serwera administracyjnego do netu musisz to zrobić na tym serwerze.

Po prostu autoryzacja SSL PKCS#12 nie przejdzie przez proxy.

W ten sposób możesz zrobić najbardziej pancerną konfigurację pod WP czy inne skrypty, jaką znam.

Jeżeli na tym serwerze masz kilku pacjentów z równymi stronami, (każdy jako inny user) to zamiast Lighttpd bardziej się przyda Apache z modułem UnixD czy innym, który zrzuca uprawnienia Vhosta na pacjenta.

Ostatnio edytowany przez Jacekalex (2018-11-28 12:38:39)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)