Files
ntspi-app/_docker/app/php.ini
T
2026-04-13 20:23:08 +05:00

58 lines
2.6 KiB
INI
Executable File

post_max_size = 128M
upload_max_filesize = 128M
; OPTIMIZATION: Увеличен лимит памяти для обработки больших IMAP-сообщений
; Предыдущая ошибка: 256MB было недостаточно для загрузки всех писем
; Теперь: 1GB позволяет обрабатывать письма batch-ами по 10 штук
memory_limit = 1G
request_terminate_timeout = 300
max_execution_time = 120
max_input_time = 120
; OPTIMIZATION: Настройки OPcache для производительности
opcache.enable = 1
opcache.memory_consumption = 128
opcache.max_accelerated_files = 10000
opcache.revalidate_freq = 2
; OPTIMIZATION: Настройки сессий
session.gc_maxlifetime = 1440
session.cookie_lifetime = 0
; ============================================
; SECURITY: open_basedir restriction
; Разрешаем доступ только к директории приложения и временным файлам
; Добавлен /root/.config для работы PsySH (tinker)
; Добавлен /usr/local/bin и /usr/local/lib/php для Composer
; ============================================
open_basedir = /var/www:/tmp:/root/.config:/usr/local/bin:/usr/local/lib/php
; ============================================
; SECURITY: Запрет опасных функций
; curl_exec и shell_exec оставлены — используются приложением (VK API, LibreOffice конвертация)
; proc_open и popen оставлены — требуются для Inertia SSR (Symfony Process)
; ============================================
disable_functions = passthru,system,parse_ini_file,show_source,highlight_file,pcntl_exec,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid
; ============================================
; SECURITY: Запрет удалённого включения файлов
; Предотвращает RFI (Remote File Inclusion) атаки
; ============================================
allow_url_include = Off
allow_url_fopen = On
; ============================================
; SECURITY: Защищённые сессии
; ============================================
session.cookie_httponly = 1
session.cookie_secure = 1
session.use_strict_mode = 1
session.use_only_cookies = 1
session.name = __Secure-NTSPISESSID
; ============================================
; SECURITY: Скрыть версию PHP из заголовков
; ============================================
expose_php = Off