子目录绑定404的主因是nginx配置遗漏alias或root路径计算错误:必须用末尾带/的alias,加fastcgi_param script_filename $request_filename;,将location /subdir/块置于正则匹配之前,并透传https状态。

子目录绑定后访问 404,Nginx 配置漏了 alias 或 root 路径计算
宝塔默认不支持直接“子目录绑定站点”,所谓绑定,本质是靠 Nginx 的 location + alias(或 root)把请求映射到另一个物理路径。很多人直接复制根站配置改路径,结果所有静态资源、PHP 脚本全 404——因为 alias 和 root 对 URI 的处理逻辑完全不同。
正确做法是:用 alias,且末尾必须带 /,URI 中的路径前缀会被完全剥离,剩余部分拼到 alias 值后面;而 root 是把整个 URI 拼上去,极易多出一层目录。
- 错误写法:
alias /www/wwwroot/subsite/→ 实际访问/subdir/index.php会去找/www/wwwroot/subsite/subdir/index.php - 正确写法:
alias /www/wwwroot/subsite/+location /subdir/ { ... }→ 请求/subdir/css/app.css映射为/www/wwwroot/subsite/css/app.css - PHP 支持必须加
fastcgi_param SCRIPT_FILENAME $request_filename;,否则SCRIPT_FILENAME仍按主站 root 解析,导致 No input file specified
PHP 子目录站点无法执行,SCRIPT_FILENAME 没重写
即使文件路径映射对了,PHP-FPM 仍可能报 No input file specified.。这是因为宝塔默认的 fastcgi_param SCRIPT_FILENAME 是基于 root 和 fastcgi_script_name 拼的,而用了 alias 后,这个拼接结果就错了。
必须显式覆盖该参数,让 PHP 知道真实文件在哪:
- 在
location ~ \.php(.*)$块内,添加:fastcgi_param SCRIPT_FILENAME $request_filename; - 不能写成
$document_root$fastcgi_script_name—— 此时$document_root还是主站的,不是子目录的 - 如果子目录里还要支持 PATH_INFO(如 ThinkPHP),得额外补上:
fastcgi_param PATH_INFO $fastcgi_path_info;
静态资源 403 或 MIME 错误,location 优先级和正则顺序搞反了
宝塔自动生成的配置里,location ~ .*\.(js|css|png|jpg|gif|swf|ico|pdf|shtml|htm)$ 这类正则匹配通常写在最前面,它会优先于你写的 location /subdir/ 匹配。结果就是:所有 /subdir/xxx.js 请求被当成静态资源处理,但没走 alias,直接按主站 root 找文件,自然 403 或返回错误 MIME 类型。
解决办法只有两个字:调序。
- 把你的子目录
location /subdir/ { ... }块,**挪到所有正则location ~之前** - 或者改用更精确的前缀匹配:
location ^~ /subdir/ { ... }(^~表示前缀匹配且优先于正则) - 避免用
location /subdir(无结尾斜杠)——它会匹配/subdirectory,造成意外交叉
HTTPS 下子目录跳转回 HTTP,$_SERVER['HTTPS'] 判断失效
子目录站点里用 if ($_SERVER['HTTPS'] !== 'on') 强制跳转,结果死循环或跳错协议。这不是 PHP 问题,是 Nginx 没透传 HTTPS 状态。宝塔反向代理或 CDN(如 Cloudflare)后,真实请求是 HTTP,SSL 在前置层终止,PHP 拿不到 HTTPS=on。
必须由 Nginx 主动注入环境变量:
- 在子目录
location块内加:fastcgi_param HTTPS on;(仅当确定前端是 HTTPS 时) - 更稳妥的做法是检查
X-Forwarded-Proto:fastcgi_param HTTPS $http_x_forwarded_proto; - 同时确保主站配置里已开启「强制 HTTPS」并勾选「反向代理已处理 HTTPS」,否则宝塔会自动插入冲突的重定向规则
子目录绑定不是点点鼠标就能通的事,路径映射、PHP 入口、匹配优先级、协议透传,四个环节只要一个断掉,整个就挂。尤其 alias 的斜杠、SCRIPT_FILENAME 的重写、location 的顺序,这三个地方改完一定要 reload Nginx 并用 curl -I 看响应头和状态码,别只刷浏览器。











