Dans le métier d’hébergeur mutualisé, il y a 2 notions qui s’affrontent en permanence : satisfaire les clients toujours plus gourmands en puissance de calcul et en vitesse d’écriture disque, et conserver un niveau de sécurité permettant de respecter le principe de compartimentation, à savoir cloisonner chacun des clients de manière à ce qu’une vulnérabilité affectant l’un d’entre eux ne puisse s’étendre aux autres clients partageant le même serveur.
Plusieurs écoles s’affrontent : entre ceux qui mettent en place mod_php et prient pour que les clients mettent leur site à jour correctement et/ou ne codent pas trop mal, et ceux qui vont implémenter des solutions telles que suexec à l’aide d’un patch maison (c’est ce que l’on fait généralement chez Digital Network) ou bien en utilisant une solution telle que suphp.
Le problème de ces deux dernières solutions, c’est qu’elles nécessitent généralement de faire fonctionner php en mode cgi, ce qui a pour inconvénient de fortement dégrader ses performances. Cela fait plusieurs années maintenant que nous nous penchons sur le problème, afin de pouvoir utiliser une alternative fiable à ce système, permettant de combiner aussi bien la sécurité que les performances. A ce titre, cela fait plusieurs mois que nous testons un autre procédé, basé sur un serveur d’application php permettant de s’affranchir de cette contrainte.
Après de nombreux tests, cette solution semble porter ces fruits, et sera prochainement mise en mode alpha sur nos serveurs. Si elle se révèle à la hauteur de l’ensemble de nos tests, ce système devrait nous permettre de proposer un hébergement mutualisé encore plus sécurisé, mais 3 à 4 fois plus performant que ce que nous proposons au jour d’aujourd’hui. La migration vers ce système (seuls les clients php5 sont concernés) se fera par étape petit à petit.
- Digital Network
- Digital Network sur Twitter
- Digital Network sur Facebook