上线php项目需完成环境安装、代码部署、权限分配与web服务器配置:安装php及扩展,配置php-fpm监听与用户,部署nginx并指向public目录,设置目录权限与上传安全限制,配置数据库连接及关闭调试模式。

如果您已完成PHP项目的开发,需将其上线至Linux服务器运行,则必须完成环境安装、代码部署、权限分配与Web服务器配置四类操作。以下是具体设置步骤:
一、安装PHP及必要扩展
PHP解析能力是项目运行的基础,必须安装匹配版本的PHP主程序及框架依赖的扩展模块,确保路由、数据库、字符编码等功能正常工作。
1、更新系统软件包索引:执行sudo apt update(Ubuntu/Debian)或sudo dnf update(CentOS 8+/AlmaLinux)。
2、安装PHP核心及常用扩展:Ubuntu/Debian下执行sudo apt install php php-fpm php-mysql php-curl php-gd php-mbstring php-xml php-zip php-opcache;RHEL系执行sudo dnf install php php-fpm php-mysqlnd php-curl php-gd php-mbstring php-xml php-zip php-opcache。
3、验证安装结果:运行php -v确认版本不低于项目要求,再执行php -m | grep -E "mysql|curl|mbstring|opcache"检查关键扩展是否已启用。
二、配置PHP-FPM用户与监听方式
PHP-FPM作为FastCGI管理器,必须以Web服务器运行用户身份启动,并通过Unix socket或TCP端口接收请求,否则Nginx无法转发PHP脚本。
1、编辑FPM池配置文件:/etc/php/*/fpm/pool.d/www.conf(Ubuntu/Debian)或/etc/php-fpm.d/www.conf(RHEL系)。
2、确认以下三项设置准确无误:listen = /run/php/php*-fpm.sock(推荐Unix socket模式)、listen.owner = www-data(Debian/Ubuntu)或listen.group = nginx(RHEL系)、user = www-data与group = www-data(保持一致)。
3、启用并启动服务:执行sudo systemctl enable php-fpm与sudo systemctl start php-fpm,再用sudo systemctl status php-fpm确认状态为active (running)。
三、部署Nginx并指向项目入口
Nginx需将HTTP请求正确路由至PHP-FPM,同时必须将Web根目录设为框架的public/子目录,防止app/、config/等敏感路径被直接访问。
1、安装Nginx:Ubuntu/Debian执行sudo apt install nginx,RHEL系执行sudo dnf install nginx,随后启动服务:sudo systemctl enable nginx && sudo systemctl start nginx。
2、创建站点配置文件:在/etc/nginx/sites-available/myapp(Ubuntu/Debian)或/etc/nginx/conf.d/myapp.conf(RHEL系)中写入server块,其中root指令必须指定为/var/www/myapp/public。
3、在location ~ \.php$块内添加关键参数:fastcgi_pass unix:/run/php/php*-fpm.sock;、include snippets/fastcgi-php.conf;、fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;。
4、测试并重载配置:执行sudo nginx -t验证语法,无误后运行sudo systemctl reload nginx。
四、设置项目目录权限与所有权
Web服务器用户(如www-data或nginx)必须对运行时目录具备读写权限,但禁止赋予全局可写权限(如777),同时须阻止上传目录执行PHP脚本。
1、递归修改项目根目录所属用户与组:sudo chown -R www-data:www-data /var/www/myapp(Ubuntu/Debian)或sudo chown -R nginx:nginx /var/www/myapp(RHEL系)。
2、为runtime(ThinkPHP)或storage(Laravel)等动态目录单独授权:sudo chmod -R 755 /var/www/myapp/runtime,严禁使用chmod 777。
3、针对上传目录(如public/uploads)追加Nginx限制规则:location ~ ^/uploads/.*\.php$ { deny all; },并在该目录下放置.htaccess(Apache)或对应配置禁用PHP引擎。
五、配置数据库连接与环境变量
项目需通过正确的数据库凭证与字符集连接后端服务,且生产环境必须关闭调试功能,避免敏感信息泄露。
1、登录MySQL创建专用数据库与用户:CREATE DATABASE myapp_db CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;,再执行GRANT ALL PRIVILEGES ON myapp_db.* TO 'myapp_user'@'localhost' IDENTIFIED BY 'strong_password';。
2、复制.env.example为.env,编辑其中DB_DATABASE、DB_USERNAME、DB_PASSWORD字段,确保与上一步创建的信息完全一致。
3、关闭调试模式:APP_DEBUG=false、APP_TRACE=false,并确认config/app.php中对应键值已设为false。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











