【问题标题】:Symfony 1.4: Secure dev-environment on production serverSymfony 1.4:生产服务器上的安全开发环境
【发布时间】:2011-12-09 13:25:35
【问题描述】:

我想在生产服务器上为我的 Symfony 1.4 项目提供一个开发环境。原因:

  • 允许我获取错误等详细信息。
  • 我经常在 prod-server 和我的私有开发服务器上得到不同的输出。这是由于不同的服务器配置、php 扩展和可用数据造成的。
  • 有时我的客户希望快速看到小的变化。在更改可用之前,我不想清除缓存
  • 最重要的一点:当生产服务器上出现问题时,我想确定不会发生“缓存魔法”。

让每个人都可以访问 /frontend_dev.php 是个坏主意。

另外,我不能使用 sfGuard,因为无论我是否登录,开发环境都必须是可访问的。

我在 Apache 2 上运行我的项目。也许有一个使用 htaccess 的解决方案。

有什么想法吗?

【问题讨论】:

    标签: php symfony1 authorization symfony-1.4 development-environment


    【解决方案1】:

    frontend_dev.php 中只需使用HTTP authentication 来保护文件

    或者在.htaccess(或虚拟主机文件)中,您可以这样做来保护您的frontend_dev.php 脚本:

    <FilesMatch "frontend_dev.php">
       AuthName "Restricted file"
       AuthType Basic
       AuthUserFile /path/to/file/.htpasswd
       require valid-user
    </FilesMatch> 
    

    编辑:如果您使用命令 symfony project:deploy production --go 将项目部署到生产中,请务必更改 rsync_exclude.txt 文件,以便它也复制 frontend_dev.php 文件。

    【讨论】:

      【解决方案2】:

      您可能有多个 _dev、_cache、_test 环境,因此最好通过子域 (verysecret.x.com) 和 @Flukey 发布的限制访问它们。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2018-05-01
        • 1970-01-01
        • 2011-11-03
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多