Docker Compose、Nginx、MariaDB を使用した PHP アプリケーションのセキュリティ強化
Docker Compose、Nginx、MariaDB を使用して PHP アプリケーションのセキュリティ強化を実装する
ネットワーク攻撃やデータ漏洩が頻繁に発生する中、アプリケーションとデータベースのセキュリティを保護ますます重要になります。 PHP アプリケーションでは、Docker Compose、Nginx、MariaDB を使用してセキュリティを強化し、特定のセキュリティ保護手段を提供できます。この記事では、セキュリティを強化するためにこれらのツールを使用する方法を説明し、いくつかのコード例を示します。
- Docker Compose の使用
Docker Compose は、複数コンテナーの Docker アプリケーションを定義および実行するためのツールです。 Docker Compose を使用すると、PHP アプリケーションの実行環境、Web サイト、データベースを簡単に管理できます。
まず、docker-compose.yml
という名前のファイルを作成し、その中に次のコードをコピーします。
version: '3' services: web: build: ./web ports: - 8000:80 volumes: - ./web:/var/www/html depends_on: - db db: image: mariadb environment: - MYSQL_ROOT_PASSWORD=root - MYSQL_DATABASE=mydb volumes: - ./db:/var/lib/mysql
上記のコードは 2 つのサービスを定義します。web
と db
。 web
サービスは PHP アプリケーションの実行に使用され、db
サービスは MariaDB データベースの実行に使用されます。 build
命令は、web
サービスがイメージをビルドするときに使用される Dockerfile を指定します。ports
命令は、コンテナーのポート 80 をホストのポート 8000 にマップします。 volume 命令は、永続ストレージとリアルタイム デバッグのために、ローカルの
./web ディレクトリをコンテナの
/var/www/html ディレクトリにマウントします。
depends_on ディレクティブは、
web サービスが
db サービスに依存することを指定します。
docker-compose.yml が存在するディレクトリに
web という名前のフォルダーを作成し、
フォルダー内に Dockerfile という名前のフォルダーを作成します。ファイルを開き、次のコードをコピーします。
FROM php:7.4-apache RUN apt-get update && apt-get install -y libpq-dev && docker-php-ext-install pdo pdo_mysql mysqli
- Nginx の使用
web サービスが存在するディレクトリに
nginx という名前のフォルダを作成し、## フォルダ内に
default.conf# という名前のフォルダを作成します。ファイルを作成し、次のコードをコピーします。 <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>server {
listen 80;
root /var/www/html;
index index.php index.html index.htm;
server_name localhost;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ .php$ {
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;
}
location ~ /.ht {
deny all;
}
}</pre><div class="contentsignin">ログイン後にコピー</div></div>
上記のコードは、Nginx 仮想ホストを定義し、Web サイトの基本構成を設定します。
ディレクティブは Web サイト ファイルのルート ディレクトリを指定し、index
ディレクティブはデフォルトのインデックス ファイルを指定します。 location
ディレクティブは URL リクエストの処理に使用され、try_files
ディレクティブはファイルの照合を試み、ファイルが存在しない場合はリクエストを index.php にリダイレクトします。 ### ファイル。
fastcgi ディレクティブは、PHP ファイルを処理し、リクエストを PHP-FPM プロセスに渡すために使用されます。
MariaDB の使用
- MariaDB は、アプリケーション データの保存と管理に使用できるオープン ソースのリレーショナル データベース管理システムです。 MariaDB を使用して PHP アプリケーションのデータを保存し、いくつかのセキュリティ対策を設定します。
docker-compose.yml
が存在するディレクトリにdb という名前のフォルダーを作成し、.cnf# フォルダーに
my という名前のフォルダーを作成します。 ## ファイルを作成し、次のコードをコピーします。 <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>[mysqld]
bind-address = 0.0.0.0</pre><div class="contentsignin">ログイン後にコピー</div></div>
上記のコードは、MariaDB にバインドされた IP アドレスを 0.0.0.0
として指定し、任意の IP アドレス接続からのデータを許可します。これにより、データベースへのアクセスが容易になります。
コンテナの実行
- ターミナルで
- docker-compose.yml があるディレクトリに移動し、次のコマンドを実行してコンテナを開始します。コンテナ:
docker-compose up -d
このコマンドは、web
および
サービスのコンテナを構築して開始します。 -d
パラメーターは、コンテナーをバックグラウンドで実行するために使用されます。 これまでのところ、私たちは Docker Compose、Nginx、MariaDB を使用して PHP アプリケーションのセキュリティ強化を実装することに成功しています。コンテナ化されたプログラミング環境を使用することで、アプリケーションとデータベースを簡単に管理および保護し、一定レベルのセキュリティを提供できます。
以上がDocker Compose、Nginx、MariaDB を使用した PHP アプリケーションのセキュリティ強化の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











ピン張りのノードの詳細な説明とインストールガイドこの記事では、ピネットワークのエコシステムを詳細に紹介します - PIノードは、ピン系生態系における重要な役割であり、設置と構成の完全な手順を提供します。 Pinetworkブロックチェーンテストネットワークの発売後、PIノードは多くの先駆者の重要な部分になり、テストに積極的に参加し、今後のメインネットワークリリースの準備をしています。まだピン張りのものがわからない場合は、ピコインとは何かを参照してください。リストの価格はいくらですか? PIの使用、マイニング、セキュリティ分析。パインワークとは何ですか?ピン競技プロジェクトは2019年に開始され、独占的な暗号通貨PIコインを所有しています。このプロジェクトは、誰もが参加できるものを作成することを目指しています

回答: PHP マイクロサービスは、アジャイル開発のために HelmCharts でデプロイされ、分離とスケーラビリティのために DockerContainer でコンテナ化されます。詳細説明: HelmCharts を使用して PHP マイクロサービスを自動的にデプロイし、アジャイル開発を実現します。 Docker イメージを使用すると、マイクロサービスの迅速な反復とバージョン管理が可能になります。 DockerContainer 標準はマイクロサービスを分離し、Kubernetes がコンテナの可用性とスケーラビリティを管理します。 Prometheus と Grafana を使用して、マイクロサービスのパフォーマンスと健全性を監視し、アラームと自動修復メカニズムを作成します。

DeepSeekをインストールするには、Dockerコンテナ(最も便利な場合は、互換性について心配する必要はありません)を使用して、事前コンパイルパッケージ(Windowsユーザー向け)を使用してソースからコンパイル(経験豊富な開発者向け)を含む多くの方法があります。公式文書は慎重に文書化され、不必要なトラブルを避けるために完全に準備します。

Docker コンテナを使用した Java EE アプリケーションのデプロイ: Dockerfile を作成してイメージを定義し、イメージを構築し、コンテナを実行してポートをマップし、ブラウザでアプリケーションにアクセスします。サンプル JavaEE アプリケーション: REST API はデータベースと対話し、Docker 経由でデプロイ後にローカルホストでアクセスできます。

回答: PHPCI/CD を使用して、CI/CD パイプラインの設定、自動化されたテストおよび展開プロセスなどの迅速な反復を実現します。 CI/CD パイプラインのセットアップ: CI/CD ツールを選択し、コード リポジトリを構成し、ビルド パイプラインを定義します。自動テスト: 単体テストと統合テストを作成し、テスト フレームワークを使用してテストを簡素化します。実際のケース: TravisCI の使用: TravisCI をインストールし、パイプラインを定義し、パイプラインを有効にして、結果を表示します。継続的デリバリーを実装します。展開ツールを選択し、展開パイプラインを定義し、展開を自動化します。利点: 開発効率が向上し、エラーが減少し、納期が短縮されます。

1. まず、インターフェイスを開いた後、左側の拡張機能アイコン ボタンをクリックします。 2. 次に、開いた拡張機能ページで検索バーの場所を見つけます。 3. 次に、マウスで「Docker」という単語を入力して拡張機能プラグインを見つけます。 4最後に、対象のプラグインを選択して右をクリックし、下隅にあるインストールボタンをクリックします。

PHP セキュリティのベスト プラクティスを実装する方法 PHP は、動的でインタラクティブな Web サイトの作成に使用される最も人気のあるバックエンド Web プログラミング言語の 1 つです。ただし、PHP コードはさまざまなセキュリティ脆弱性に対して脆弱になる可能性があります。 Web アプリケーションをこれらの脅威から保護するには、セキュリティのベスト プラクティスを実装することが重要です。入力検証 入力検証は、ユーザー入力を検証し、SQL インジェクションなどの悪意のある入力を防止するための重要な最初のステップです。 PHP は、filter_var() や preg_match() などのさまざまな入力検証関数を提供します。例: $username=filter_var($_POST['username'],FILTER_SANIT

PHP マイクロサービスのコンテナー化された監視とログ管理の監視: Prometheus と Grafana を使用して、リソースの使用状況、リクエストの数、待機時間を監視します。ログ管理: ELKStack (ElasticSearch、Logstash、Kibana) を使用してログを収集、解析、視覚化します。 Filebeat エージェントをデプロイして、ログを ElasticSearch に送信します。
