宝塔IDC主机系统的弊端分析

现在越来越多的主商在互联网上使用宝塔定制的虚拟主机管理系统来销售虚拟主机,

但实际上它们在安全性和稳定性方面存在缺陷,这就是原因。

首先,宝塔中所有站点的PHP进程池(PHP FPM)是共享的。

PHP FPM可以设置PHP启动进程的数量、进程的最大数量和配置文件中的最小进程数(如下图所示)。


但是,对于PHP FPM配置,宝塔的每个站点都是共享的。

也就是说,如果一个站点访问过多,占用的进程过多,

其他站点将没有足够的进程来使用。在这一点上,宝塔不如AMH面板。

对于每个站点,AMH可以分别配置PHP FPM。

此外,康乐商务版也是每个主机单独的流程池(现在康乐商务版已经免费开放)。

 宝塔IDC主机系统的弊端分析 - 南图博客 - 优质稀缺资源发布平台,努力创造一个顶级资源站

然后谈谈安全问题。

很多人认为,用宝塔打开虚拟主机时,只需打开反交叉站,禁用危险的PHP功能。

事实上,事实并非如此。众所周知,PHP会话将保存在服务器的/tmp目录中,

宝塔中的每个虚拟主机都可以访问服务器的/tmp目录。

如果一个网站程序的后台验证方法是session,那么其他虚拟主机就可以得到它的会话文件,

这样他们就可以不用密码直接进入网站后台。

Kangle的每个主机都作为独立的Linux用户运行(如下图所示),

宝塔IDC主机系统的弊端分析 - 南图博客 - 优质稀缺资源发布平台,努力创造一个顶级资源站


因此它们生成的会话由不同的用户保存。

尽管Kangle也可以访问server/tmp目录,

但当前用户无法访问其他用户的文件,

因此不会公开其他主机会话的内容。

康乐是每台主机独立的用户和进程运行模式,非常适合销售虚拟主机,

安全性和稳定性在所有面板中都是最高的。

因为康乐不同的主机是不同的用户,所以即使不开反交叉站,在康乐也是安全的。

康乐之前曾多次停电,因为有些脚本没有设置密钥文件的权限(现在已经修复),这与康乐自身的安全无关。


南图
南图管理员

  • 免责声明:本站文章部分内容可能来源于网络,仅供学习与参考。如有侵权,请联系站长处理。
  • 立场声明:本站所有资源不代表本站立场,也不代表本站赞同其观点或证实其内容的真实性。
  • 合法合规:严禁发布或转载任何违法信息。访客如发现此类内容,请立即向站长举报。
  • 内容时效性:站内资源、教程可能因时效性失效或不可用,请在评论区留言或联系站长。
  • 许可协议:除非特别说明,作品均采用 《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》 协议进行许可。
  • 本文地址:https://www.nta6.com/post/111.html
上一篇:小米手机怎么关掉广告?关闭广告的方法。
下一篇:Typecho 安装 Redis 加速内容

留言评论

暂无留言
取消
扫码支持