Вы не авторизованы.
В 300-й версии в инсталлере появилась диагностика на установленные версии eaccelerator, suhosin, xcache.
Значит ли это, что теперь нужно считать эти расширения как рекомендованные к установке?
(Вопрос наверное в первую очередь к Владиславу)
Если ставить их рекомендуется, то можно ли о них узнать подробнее?
Что ожидать? Какие полюсы и минусы, что рекомендуется eaccelerator или xcache?
suhosin - для предотвращения возможных SQL Injection?
Какие рекомендации по настройке и насколько реально эти модули нужны?
Возможно есть еще какие-нибудь рекомендации по настройкам безопасности?
В документации и на форуме ничего по модулям не нашел, кроме http://www.webasyst.ru/support/help/upl … oblem.html по suhosin.
По eaccelerator хостинг провайдер говорит, что поставить можем, но он создает такое количество файлов, что сайт иногда просто не бекапится.
Хотелось-бы услышать комментарии разработчиков и тех кто в теме.
Спрашиваю потому, что на своем VPS можно сделать что угодно, но не понятно насколько нужно и полезно.
З.Ы. Ну и заодно по Googl-овскому mod_pagespeed. Кто-нибудь пробовал?
Отредактировано www.po.kiev.ua (2011-02-05 03:53)
Неактивен
suhosin - доставлял проблемы при редактировании локализации магазина и при определенных описаниях товаров/продуктов, когда они попадали под фильтры-признаки SQL Injection и прочих вещей. Информация о нем выводится в помощь техподдержке - чтобы быстрее исключить или проверить причину неработоспособности скрипта в некоторых случаях. При некорректных настройках расширение приносит больше головной боли, чем пользы, по настройкам с ходу рекомендаций не дам.
xCache/eAccelerator - два взаимоисключающих акселератора (кто-то по незнанию пробовал их ставить одновременно) - они кешируют скомпилированный PHP код, за счет чего время генерации скриптов меньше и меньше потребление памяти (время примерно в два раза меньше, память в 3-4 раза на каждый запрос - вместо 7Мб 2Мб). xCache предпочтительней (у eAccelerator мы натыкались на баги, приводившие к падению скриптов, они были исправлены в версии 0.9.5.1, но вроде после вернулись, судя по багтрекеру). По настройкам акселераторов рекомендуется выделить не менее 48Мб памяти под код, под данные можно не выделять - пока что нет поддержки кеширования данных в акселераторах. Число потоков определяется числом ядер, время жизни - в разумных пределах, а вот директорию для сохранения скомпилированных файлов надо бы добавить в исключения для бекапов - эти данные в бекапах лишними будут.
mod_pagespeed не использовал, но попробую, заодно и померяю - что он дает
Неактивен
кстати а что дает suhosin ?
Неактивен
Shaman2 написал:
кстати а что дает suhosin ?
Неактивен
eaccelerator может кешировать байткод в tmpfs?
Неактивен
Мне по suhosin сисадмин вот что написал:
Suhosin годный если вы заморачиваетесь по безопасности и боитесь каких-то очень экстравагантных взломов, скажем, в случае с банковским ПО. А так – это лишний тормоз – если вовремя всё обновлять, можно смело про него забыть. Я вам могу поставить спустя пару недель (когда вы убедитесь что весь функционал сайта отлично работает) защиту от XSS/SQL-инъекций и простенького DDoS'а – это будет куда более практичней и актуальней для вашего VPS чем эзотерика с suhosin.
Неактивен
Установка suhosin на производительности сказывается минимально. Практически не заметно его.
Но его нужно настраивать.
Защита от DDoS это вообще из другой оперы.
Неактивен