ホームページ バックエンド開発 PHPチュートリアル Docker Compose、Nginx、MariaDB を使用した PHP アプリケーションのセキュリティ強化

Docker Compose、Nginx、MariaDB を使用した PHP アプリケーションのセキュリティ強化

Oct 12, 2023 am 09:02 AM
docker nginx mariadb

使用Docker Compose、Nginx和MariaDB实现PHP应用程序的安全加固

Docker Compose、Nginx、MariaDB を使用して PHP アプリケーションのセキュリティ強化を実装する

ネットワーク攻撃やデータ漏洩が頻繁に発生する中、アプリケーションとデータベースのセキュリティを保護ますます重要になります。 PHP アプリケーションでは、Docker Compose、Nginx、MariaDB を使用してセキュリティを強化し、特定のセキュリティ保護手段を提供できます。この記事では、セキュリティを強化するためにこれらのツールを使用する方法を説明し、いくつかのコード例を示します。

  1. Docker Compose の使用

Docker Compose は、複数コンテナーの Docker アプリケーションを定義および実行するためのツールです。 Docker Compose を使用すると、PHP アプリケーションの実行環境、Web サイト、データベースを簡単に管理できます。

まず、docker-compose.yml という名前のファイルを作成し、その中に次のコードをコピーします。

version: '3'

services:
  web:
    build: ./web
    ports:
      - 8000:80
    volumes:
      - ./web:/var/www/html
    depends_on:
      - db

  db:
    image: mariadb
    environment:
      - MYSQL_ROOT_PASSWORD=root
      - MYSQL_DATABASE=mydb
    volumes:
      - ./db:/var/lib/mysql
ログイン後にコピー

上記のコードは 2 つのサービスを定義します。webdbweb サービスは PHP アプリケーションの実行に使用され、db サービスは MariaDB データベースの実行に使用されます。 build 命令は、web サービスがイメージをビルドするときに使用される Dockerfile を指定します。ports 命令は、コンテナーのポート 80 をホストのポート 8000 にマップします。 volume 命令は、永続ストレージとリアルタイム デバッグのために、ローカルの ./web ディレクトリをコンテナの /var/www/html ディレクトリにマウントします。 depends_on ディレクティブは、web サービスが db サービスに依存することを指定します。

docker-compose.yml が存在するディレクトリに web という名前のフォルダーを作成し、 フォルダー内に Dockerfile という名前のフォルダーを作成します。ファイルを開き、次のコードをコピーします。

FROM php:7.4-apache

RUN apt-get update 
    && apt-get install -y libpq-dev 
    && docker-php-ext-install pdo pdo_mysql mysqli
ログイン後にコピー

上記のコードは、公式に提供されている PHP 7.4 Apache イメージをベース イメージとして使用し、MariaDB と PostgreSQL の拡張機能をインストールします。

    Nginx の使用
Nginx は、一般的な Web 攻撃から PHP アプリケーションを保護するために使用できる高性能 HTTP およびリバース プロキシ サーバーです。 Nginxを使用してセキュリティ対策を設定していきます。

web サービスが存在するディレクトリに nginx という名前のフォルダを作成し、## フォルダ内に default.conf# という名前のフォルダを作成します。ファイルを作成し、次のコードをコピーします。 <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>server { listen 80; root /var/www/html; index index.php index.html index.htm; server_name localhost; location / { try_files $uri $uri/ /index.php?$query_string; } location ~ .php$ { include fastcgi_params; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_pass unix:/var/run/php/php7.4-fpm.sock; } location ~ /.ht { deny all; } }</pre><div class="contentsignin">ログイン後にコピー</div></div>上記のコードは、Nginx 仮想ホストを定義し、Web サイトの基本構成を設定します。

root

ディレクティブは Web サイト ファイルのルート ディレクトリを指定し、index ディレクティブはデフォルトのインデックス ファイルを指定します。 location ディレクティブは URL リクエストの処理に使用され、try_files ディレクティブはファイルの照合を試み、ファイルが存在しない場合はリクエストを index.php にリダイレクトします。 ### ファイル。 fastcgi ディレクティブは、PHP ファイルを処理し、リクエストを PHP-FPM プロセスに渡すために使用されます。 MariaDB の使用

  1. MariaDB は、アプリケーション データの保存と管理に使用できるオープン ソースのリレーショナル データベース管理システムです。 MariaDB を使用して PHP アプリケーションのデータを保存し、いくつかのセキュリティ対策を設定します。

docker-compose.yml

が存在するディレクトリに

db という名前のフォルダーを作成し、.cnf# フォルダーに my という名前のフォルダーを作成します。 ## ファイルを作成し、次のコードをコピーします。 <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>[mysqld] bind-address = 0.0.0.0</pre><div class="contentsignin">ログイン後にコピー</div></div>上記のコードは、MariaDB にバインドされた IP アドレスを 0.0.0.0 として指定し、任意の IP アドレス接続からのデータを許可します。これにより、データベースへのアクセスが容易になります。

コンテナの実行

    ターミナルで
  1. docker-compose.yml
  2. があるディレクトリに移動し、次のコマンドを実行してコンテナを開始します。コンテナ:
docker-compose up -d
ログイン後にコピー

このコマンドは、web および

db

サービスのコンテナを構築して開始します。 -d パラメーターは、コンテナーをバックグラウンドで実行するために使用されます。 これまでのところ、私たちは Docker Compose、Nginx、MariaDB を使用して PHP アプリケーションのセキュリティ強化を実装することに成功しています。コンテナ化されたプログラミング環境を使用することで、アプリケーションとデータベースを簡単に管理および保護し、一定レベルのセキュリティを提供できます。

以上がDocker Compose、Nginx、MariaDB を使用した PHP アプリケーションのセキュリティ強化の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PIノードティーチング:PIノードとは何ですか? PIノードをインストールしてセットアップする方法は? PIノードティーチング:PIノードとは何ですか? PIノードをインストールしてセットアップする方法は? Mar 05, 2025 pm 05:57 PM

ピン張りのノードの詳細な説明とインストールガイドこの記事では、ピネットワークのエコシステムを詳細に紹介します - PIノードは、ピン系生態系における重要な役割であり、設置と構成の完全な手順を提供します。 Pinetworkブロックチェーンテストネットワークの発売後、PIノードは多くの先駆者の重要な部分になり、テストに積極的に参加し、今後のメインネットワークリリースの準備をしています。まだピン張りのものがわからない場合は、ピコインとは何かを参照してください。リストの価格はいくらですか? PIの使用、マイニング、セキュリティ分析。パインワークとは何ですか?ピン競技プロジェクトは2019年に開始され、独占的な暗号通貨PIコインを所有しています。このプロジェクトは、誰もが参加できるものを作成することを目指しています

PHPマイクロサービスコンテナ化のアジャイル開発と運用 PHPマイクロサービスコンテナ化のアジャイル開発と運用 May 08, 2024 pm 02:21 PM

回答: PHP マイクロサービスは、アジャイル開発のために HelmCharts でデプロイされ、分離とスケーラビリティのために DockerContainer でコンテナ化されます。詳細説明: HelmCharts を使用して PHP マイクロサービスを自動的にデプロイし、アジャイル開発を実現します。 Docker イメージを使用すると、マイクロサービスの迅速な反復とバージョン管理が可能になります。 DockerContainer 標準はマイクロサービスを分離し、Kubernetes がコンテナの可用性とスケーラビリティを管理します。 Prometheus と Grafana を使用して、マイクロサービスのパフォーマンスと健全性を監視し、アラームと自動修復メカニズムを作成します。

DeepSeekをインストールする方法 DeepSeekをインストールする方法 Feb 19, 2025 pm 05:48 PM

DeepSeekをインストールするには、Dockerコンテナ(最も便利な場合は、互換性について心配する必要はありません)を使用して、事前コンパイルパッケージ(Windowsユーザー向け)を使用してソースからコンパイル(経験豊富な開発者向け)を含む多くの方法があります。公式文書は慎重に文書化され、不必要なトラブルを避けるために完全に準備します。

Dockerコンテナを使用したJavaEEアプリケーションのデプロイ Dockerコンテナを使用したJavaEEアプリケーションのデプロイ Jun 05, 2024 pm 08:29 PM

Docker コンテナを使用した Java EE アプリケーションのデプロイ: Dockerfile を作成してイメージを定義し、イメージを構築し、コンテナを実行してポートをマップし、ブラウザでアプリケーションにアクセスします。サンプル JavaEE アプリケーション: REST API はデータベースと対話し、Docker 経由でデプロイ後にローカルホストでアクセスできます。

PHP CI/CD を使用して迅速に反復するにはどうすればよいですか? PHP CI/CD を使用して迅速に反復するにはどうすればよいですか? May 08, 2024 pm 10:15 PM

回答: PHPCI/CD を使用して、CI/CD パイプラインの設定、自動化されたテストおよび展開プロセスなどの迅速な反復を実現します。 CI/CD パイプラインのセットアップ: CI/CD ツールを選択し、コード リポジトリを構成し、ビルド パイプラインを定義します。自動テスト: 単体テストと統合テストを作成し、テスト フレームワークを使用してテストを簡素化します。実際のケース: TravisCI の使用: TravisCI をインストールし、パイプラインを定義し、パイプラインを有効にして、結果を表示します。継続的デリバリーを実装します。展開ツールを選択し、展開パイプラインを定義し、展開を自動化します。利点: 開発効率が向上し、エラーが減少し、納期が短縮されます。

vscode に Docker 拡張機能をインストールする方法 vscode に Docker 拡張機能をインストールする手順 vscode に Docker 拡張機能をインストールする方法 vscode に Docker 拡張機能をインストールする手順 May 09, 2024 pm 03:25 PM

1. まず、インターフェイスを開いた後、左側の拡張機能アイコン ボタンをクリックします。 2. 次に、開いた拡張機能ページで検索バーの場所を見つけます。 3. 次に、マウスで「Docker」という単語を入力して拡張機能プラグインを見つけます。 4最後に、対象のプラグインを選択して右をクリックし、下隅にあるインストールボタンをクリックします。

PHP セキュリティのベスト プラクティスを実装する方法 PHP セキュリティのベスト プラクティスを実装する方法 May 05, 2024 am 10:51 AM

PHP セキュリティのベスト プラクティスを実装する方法 PHP は、動的でインタラクティブな Web サイトの作成に使用される最も人気のあるバックエンド Web プログラミング言語の 1 つです。ただし、PHP コードはさまざまなセキュリティ脆弱性に対して脆弱になる可能性があります。 Web アプリケーションをこれらの脅威から保護するには、セキュリティのベスト プラクティスを実装することが重要です。入力検証 入力検証は、ユーザー入力を検証し、SQL インジェクションなどの悪意のある入力を防止するための重要な最初のステップです。 PHP は、filter_var() や preg_match() などのさまざまな入力検証関数を提供します。例: $username=filter_var($_POST['username'],FILTER_SANIT

PHP マイクロサービスのコンテナ化された監視とログ管理の実践 PHP マイクロサービスのコンテナ化された監視とログ管理の実践 May 08, 2024 pm 12:06 PM

PHP マイクロサービスのコンテナー化された監視とログ管理の監視: Prometheus と Grafana を使用して、リソースの使用状況、リクエストの数、待機時間を監視します。ログ管理: ELKStack (ElasticSearch、Logstash、Kibana) を使用してログを収集、解析、視覚化します。 Filebeat エージェントをデプロイして、ログを ElasticSearch に送信します。

See all articles