<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Börngen-Schmidt IT Consulting &#187; Security</title>
	<atom:link href="http://www.boerngen-schmidt.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.boerngen-schmidt.de</link>
	<description>Die Summe der Kleinigkeiten ergibt das Ganze.</description>
	<lastBuildDate>Mon, 07 Nov 2011 20:00:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Apache ITK mit mod_php und eingener php.iniApache2 ITK with mod_php and own php.ini</title>
		<link>http://www.boerngen-schmidt.de/2009/09/apache-itk-mit-mod_php-und-eingener-php-ini/</link>
		<comments>http://www.boerngen-schmidt.de/2009/09/apache-itk-mit-mod_php-und-eingener-php-ini/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 15:53:48 +0000</pubDate>
		<dc:creator>Benjamin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Apache2]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.boerngen-schmidt.de/?p=208</guid>
		<description><![CDATA[Die ganze Zeit habe ich PHP als FastCGI über mod_fcgid laufen gehabt und war eigentlich auch ganz zufrieden. Auf dem jetzigem Server war ich über die Performance aber doch sehr enttäuscht. So wurden durchschnittlich nur 0,49 Requests/Sek. verarbeitet, laut ab -n1000, was meiner Ansicht nach doch etwas sehr wenig ist. Darum habe ich mich entschlossen kurzer <a href='http://www.boerngen-schmidt.de/2009/09/apache-itk-mit-mod_php-und-eingener-php-ini/'>[...]</a>


Keine verwandten Artikel gefunden.]]></description>
			<content:encoded><![CDATA[<p><!--:de-->Die ganze Zeit habe ich PHP als FastCGI über mod_fcgid laufen gehabt und war eigentlich auch ganz zufrieden. Auf dem jetzigem Server war ich über die Performance aber doch sehr enttäuscht. So wurden durchschnittlich nur <strong>0,49 Requests/Sek.</strong> verarbeitet, laut <em>ab -n1000,</em> was meiner Ansicht nach doch etwas sehr wenig ist. Darum habe ich mich entschlossen kurzer Hand wieder mod_php einzusetzen und siehe da, die Requests pro Sekunde sprangen auf <strong>1,89 Requests/Sek.</strong></p>
<h3>Apache ITK</h3>
<p>Da mir aber auch an Sicherheit gelegen ist soll PHP aber nicht als www_data respektive apache laufen. Außerdem fand ich es bei PHP als FastCGI doch sehr angenehm, dass man sich seine eigene <em>php.ini </em>anlegen konnte. Mit dem ITK Patch für Apache ist es möglich einem vHost einen Benutzer und eine Gruppe zu zuweisen unter welchem Sie laufen sollen, also wird nicht erst der PHP Prozess sondern direkt der vHost, respektive der Apache Prozess, unter diesem Benutzer ausgeführt. Einen schönen einführenden Artikel zu Apache ITK hat <a href="http://blog.stuartherbert.com/php/2008/04/19/using-mpm-itk-to-secure-a-shared-server/">Stuart Herbert</a> in seinem Blog geschrieben.</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">AssignUserID <span style="color: #00007f;">user</span> <span style="color: #00007f;">group</span></pre></div></div>

<p>Dies ist die einzige Ergänzung die im vHost gemacht werden muss um ihn einem speziellen Benutzer zu zuordnen.</p>
<p><strong>PHP mit eigener php.ini</strong></p>
<p><span style="text-decoration: line-through;">Wenn Apache ITK läuft brauch man nur noch mod_php zu aktivieren und PHP läuft nun auch unter dem angegebenem Benutzer, dennoch hat </span><em><span style="text-decoration: line-through;">mod_php</span></em><span style="text-decoration: line-through;"> die Eigenschaft eine gemeinsame </span><em><span style="text-decoration: line-through;">php.ini</span></em><span style="text-decoration: line-through;"> zu verwenden. Aber auch hierfür gibt es Abhilfe! Bei askapache.com gibt es einen netten Artikel über </span><a href="http://www.askapache.com/php/custom-phpini-tips-and-tricks.html"><span style="text-decoration: line-through;">Custom php.ini tips and tricks</span></a><span style="text-decoration: line-through;"> über den ich eine Lösung für das Problem der php.ini gefunden habe. Im vHost Container muss einfach folgende Direktive gesetzt werden:</span></p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">&lt;span style=<span style="color: #7f007f;">&quot;text-decoration: line-through;&quot;</span>&gt;PHPIniDir /path/to/php_ini/&lt;/span&gt;</pre></div></div>

<p><span style="text-decoration: line-through;">Nun wird die php.ini welche sich in diesem Verzeichnis befindet geladen.</span></p>
<p>Leider muss ich das oben geschriebene revidieren, da das Setting PHPIniDir nicht pro vHost sondern global gilt. Es scheint bis jetzt so, als wäre es nicht möglich mit mod_php für jeden vHost eine eigene php.ini festzulegen.</p>
<h3>Fazit</h3>
<p>Durch Apache ITK und einigen Einstellungen ist es möglich ein wesentlich performanteres PHP zu bekommen, dass zudem Vergleich zur FastCGI Variante auch noch mehr Features besitzt und nicht unter dem generellen Benutzers des Apache Webservers läuft.<!--:--></p>


<p>Keine verwandten Artikel gefunden.</p>]]></content:encoded>
			<wfw:commentRss>http://www.boerngen-schmidt.de/2009/09/apache-itk-mit-mod_php-und-eingener-php-ini/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

