[SAGE-MUC] Frage zur Hilfe bei Apache Konfiguration nach aktuellem Stand mit PHP5 FastCGI SuExec

newsmails at teletreff.net newsmails at teletreff.net
Sam Okt 6 10:21:13 CEST 2007


Hallo Freaks,

viele die auf PHP5 umsteigen schauen wie man den optimal Webserver neu
installieren kann.

Deshalb meine Frage:
Hat jemand Erfahrung und Lust zu baldmöglichst zu helfen bei meinem
Projekt der Webserverkonfiguration nach aktuellem Stand:

- sicher mit Apache-Modul SuExec (Virtual-DomainHosts laufen nicht mit
Apache User)
- schnell mit fcgi sprich FastCGI (PHP5 Scripts werden über ein mini
CGI-Script aufgerufen und es wird nicht für jeden Seitenabruf ein neuer
Prozess aufgerufen sondern es werden mehrere Threads (Multithreading
passt optimal zur aktuellen CPU-Architektur mit Multikernel- oder
mehreren Prozessoren) wieder benutzt, das spart Speicher und ist
schneller)

Reine Installation ohne ganze Konfiguration kurz und knapp:
# apt-get -u php5-cgi libapache2-mod-fcgi apache2-mpm-worker
# a2enmod fcgid
# a2enmod suexec
plus neue Methode siehe Tutorial für Webserverinstallation auf einer
Typo3 Seite.
# a2enmod actions

-> Ich habe hier zu 7 aktuelle HowTo´s von 2007 recherchiert! (gebe
diese gerne weiter) die es erfahrenen Apache Usern ermöglichen den
WebServer auf die obige Art neu zu installieren und hier vor allem zu
konfigurieren!

Wer traut sich das zu? Mein neuer (gebrauchter) Compaq Proviant ML530
Server hat 2 CPUs, Raid, 2 Netzteile und hostet aktuell mehrere
nichtkommerziell (Vereinen) angelegte Präsenzen auf DEBIAN wegen seines
apt-get distri-upgrade Befehls um alles unter Berücksichtigung der
Abhängigkeiten automatisch auch wunschweise auf eine neue Distribution
zu aktualisieren. Bei anderen Systemen muss man hier meist neu
installieren (Novell Suse alle 6 Monate!)

By the Way: Ebenso möchte ich im Anschluss nach dem Webumzug auf den
obigen Server Postfix mit Antispam (realtime Blacklists ect.)
installieren und einen weiteren Server (dann vormaliger Webserver) als
Firewall-Server mit FreeBSD, PF Sense, Squid, Intrusion Detection mit
Snort installieren und dort mehrere Zimmer die bereits verkabelt sind
über einen Linksys 24 Port Switch mit Traffic-Limiting pro Switchport,
QoS und PoE (Power over Ethernet) versorgen. Jetzt über T-DSL Business
16.000 mit 1MBit Upstream (für Webserver) und fester IP-Adresse, später
mit VDSL (bei mir 25MBit mit 5MBit Upstream anhand der Länge der Leitung
zu Vermittlungsstelle möglich)

Problem ist die Umsetzung muss schell geschehen, da sonst alle einen
eigenen DSL-Anschluss bestellen und meine jetzigen Investitionskosten in
die Infrastruktur wertlos sind was finanziell der Ruin währe :-(

Danke deshalb für Eure Hilfe im Umkreis von München!!

Herzliche Grüße

Ralf
089-61 50 10 09
ralf at teletreff.com