Sicurezza PHP

Sicurezza PHP Jan 22, 2026

Sicurezza di PHP-FPM/Nginx in Ambienti di Hosting Condiviso (Debian/Ubuntu)

Se desideri utilizzare nginx e PHP-FPM per ambienti di hosting condiviso, dovresti riflettere sulla sicurezza. Negli ambienti Apache/PHP, puoi utilizzare suExec e/o suPHP per far eseguire PHP sotto account utente individuali invece di un utente di sistema come www-data. Non esiste nulla di simile per PHP-FPM, ma fortunatamente PHP-FPM ci consente di impostare un "pool" per ciascun sito web che fa eseguire gli script PHP come l'utente/gruppo definito in quel pool. Questo ti offre tutti i vantaggi di suPHP e, oltre a ciò, non hai problemi di trasferimento FTP o SCP perché gli script PHP non devono essere di proprietà di un utente/gruppo specifico per essere eseguiti come l'utente/gruppo definito nel pool.