MPM-ITK에 대한 생각은?

MPM-ITK에 대한 생각은?

내 서버에 가상 호스트로 설정된 여러 사이트가 있습니다. MPM-ITK에 대해 어떻게 생각합니까?

내부 시스템 파일을 보호할 가치가 있는 트레이드오프와 잠재적인 루트 익스플로잇 취약점이 있습니까?

http://mpm-itk.sesse.net/

답변1

나는 몇몇 친구를 위해 약 20개 사이트를 제공하는 개인 웹 서버에서 mpm-itk를 사용합니다. 나는 그것에 문제가 발생한 적이 없습니다.

유사하게 작동하는 또 다른 모듈은 mod_suexec(http://httpd.apache.org/docs/2.0/mod/mod_suexec.html).

두 모듈 모두 Drupal 및 Wordpress와 같은 패키지 애플리케이션을 문제 없이 실행할 수 있습니다. 이상한 사용자 정의 코드에서 몇 가지 이상한 문제가 발생할 수 있습니다. 두 모듈 모두 CGI 스크립트와 비슷한 방식으로 PHP 프로세스를 실행한다고 생각합니다(확인하지는 않았습니다).

확장성에 대한 설명과 관련하여 mod_suexec는 cPanel의 표준 옵션입니다. 수백 개의 사이트를 호스팅하는 서버에서 실행되는 것을 보았습니다.

전용 서버를 실행하고 호스팅되는 모든 사이트를 제어할 수 있다면 실제로 이러한 모듈 중 하나를 사용할 이유가 없습니다. 그러나 자신의 사이트를 운영하는 여러 사용자가 있는 경우 이러한 모듈 중 하나를 사용하는 것이 좋습니다.

답변2

내 클라이언트는 얼마 전에 mpm-itk를 사용하고 있었고 잘 작동했지만 내가 선호하는 옵션(수천 개의 가상 호스트가 없다고 가정)은 mpm-peruser입니다.

그 이유는 다음과 같습니다.

  • mpm-itk: 평균 37.01초
  • mpm-peruser: 평균 6.95초
  • mpm-prefork: 평균 6.51초

  • suphp: 평균 164.677초

  • mod_php: 평균 6.422초

  • suexec: 평균 127.219초

  • mod_php: 평균 3.753초

이는 ab를 사용하여 phpinfo()를 1000회(5회 실행) 실행하는 페이지를 호출한 결과입니다.

다음은 itk와 peruser를 모두 다루는 매우 좋은 기사 두 개입니다.

답변3

에에에쉬, 무서운 것 같군요. 나는 그것을 곧 사용하지 않을 것이라고 생각합니다.

mpm-itk는 전통적인 프리포크 MPM을 기반으로 합니다. 즉, 스레드되지 않음을 의미합니다.

이것은 또한 약간 뒤로 물러나는 것처럼 들립니다. 나는 그것이 얼마나 잘/나쁘게 확장되는지 보고 싶습니다. 확장성에 비해 보안이 어느 정도 가치가 있는지에 따라 다릅니다.

답변4

Plesk 패널의 새로운 추가 기능은 실행 중인 가상 호스트를 도메인 사용자로 구성할 수 있습니다. mpm-itk 또는 mod_ruid2와 함께 작동합니다.

사용자로 PHP를 실행하세요!

호환되는 Plesk 버전:

  • Linux용 Plesk 8
  • Linux용 Plesk 9
  • Linux용 Plesk 10

관련 정보