宝塔Swoole扩展安装与宝塔防火墙【安全联动】

千伟同学_4926

千伟同学_4926

2026-08-07

661人浏览

原创

必须同步完成swoole扩展安装与宝塔防火墙策略调整:一、通过软件商店一键安装或pecl/源码编译安装扩展;二、在php-cli.ini和php.ini中均添加extension=swoole.so并重启php;三、在宝塔安全中放行websocket端口(如9501)、关闭cc防护与恶意请求拦截。

宝塔swoole扩展安装与宝塔防火墙【安全联动】

要在宝塔面板中让Swoole扩展正常运行,同时确保WebSocket、协程HTTP服务器等能力不被宝塔防火墙拦截或误杀,必须同步完成扩展安装与防火墙策略调整。只装扩展不调防火墙,客户端连接会直接超时;只开防火墙不装扩展,则PHP层根本无法解析Swoole协议。

确认当前PHP版本并检查Swoole是否已预装

登录宝塔面板 → 左侧「软件商店」→ 找到你站点正在使用的PHP版本(例如PHP 82)→ 点击右侧「设置」→ 切换到「安装扩展」标签页 → 在搜索框输入swoole。

若列表中显示“Swoole5”或“Swoole4”,说明该PHP版本已被宝塔官方适配,直接点击安装即可;若为空白或提示“暂不支持”,则必须走命令行路径。

执行命令验证当前CLI PHP版本:/www/server/php/82/bin/php -v,输出必须含PHP 8.2.x字样,数字82不可错写为81或83。

手动安装Swoole扩展(适用于PHP 82等新版本)

方法一:用pecl自动安装(推荐首选)

① 确保编译环境就绪:执行yum install -y gcc gcc-c++ make autoconf(CentOS)或apt install -y build-essential autoconf(Ubuntu/Debian)。

② 切换至PHP 82环境并运行安装命令:/www/server/php/82/bin/pecl install swoole。

③ 安装过程中会交互询问是否启用http2、openssl、sockets等特性,全部按回车接受默认值即可——这些是WebSocket和HTTPS服务的硬性依赖,跳过会导致后续swoole_http_server函数不存在。

④ 成功后终端最后一行会输出类似extension=swoole.so的完整加载行,【必须复制这一整行】,后续要粘贴进两个配置文件。

方法二:源码编译(仅当pecl失败时启用)

下载PECL官方包而非GitHub源码:wget https://pecl.php.net/get/swoole-5.1.6.tgz → 解压:tar zxvf swoole-5.1.6.tgz && cd swoole-5.1.6 → 严格使用PHP 82工具链:/www/server/php/82/bin/phpize → 配置:./configure --with-php-config=/www/server/php/82/bin/php-config --enable-openssl --enable-http2 → 编译:make && make install。

注意:编译成功后终端会提示Installing shared extensions: /www/server/php/82/lib/php/extensions/no-debug-non-zts-20220829/,这个路径必须和下一步配置中的so文件位置一致。

双php.ini配置与重启生效

宝塔中CLI与FPM使用两套独立配置,漏改任一都会导致Web请求无法识别Swoole:

编辑CLI配置:vi /www/server/php/82/etc/php-cli.ini,在文件末尾新增一行extension=swoole.so。

Swoole 6.1.1
Swoole 6.1.1

Swoole 6.1.1 是一个专为 PHP 设计的高性能事件驱动并发网络引擎。作为稳定版,它修复了编译时对 zlib 依赖的缺失及 curl 模块的内存安全风险。该版本支持协程、多线程与多进程架构,内置 TCP/HTTP/WebSocket 服务器,能够显著提升 PHP 在微服务、实时通信等场景下的执行效率与并发能力。

下载

编辑FPM配置:vi /www/server/php/82/etc/php.ini,同样在末尾追加extension=swoole.so。

【必须点击宝塔面板中PHP 82右侧的「重启」按钮,不是「重载配置」】——重载不会重新加载扩展,仅重启能触发PHP进程完全重建。

验证是否生效:/www/server/php/82/bin/php --ri swoole,输出中必须含enabled和版本号,且support for openssl、support for http2均为enabled。

开放宝塔防火墙端口并禁用规则冲突

WebSocket和自定义TCP服务默认监听非标准端口(如9501、9502),这些端口在宝塔防火墙中默认被封锁:

进入宝塔面板 → 「安全」→ 「防火墙」→ 「放行端口」→ 输入要开放的端口号(例如9501、9502、8080),点击「放行」。

若使用HTTPS WebSocket(wss://),还需额外放行443端口,并确认SSL证书已正确绑定到对应域名。

关键动作:关闭「CC防护」和「恶意请求拦截」对目标端口的监控——这两项默认会对长连接、高频心跳包误判为攻击,导致WebSocket连接频繁断开。

操作路径:「安全」→ 「防火墙」→ 「CC防护」→ 将「开启状态」切换为关闭 → 同样进入「恶意请求拦截」→ 关闭「开启状态」→ 仅保留「IP黑名单」基础防护。

验证Swoole服务与防火墙联动效果

创建测试文件/www/wwwroot/your-site/test_swoole.php,内容为:

<?php echo extension_loaded('swoole') ? 'Swoole loaded' : 'Swoole not found'; ?>

浏览器访问https://your-domain.com/test_swoole.php,应返回Swoole loaded。

启动一个最简WebSocket服务:/www/server/php/82/bin/php -r "use Swoole\WebSocket\Server; \$server = new Server('0.0.0.0', 9501); \$server->on('start', fn() => print 'WS server started on port 9501'); \$server->start();"。

用telnet your-server-ip 9501测试端口连通性,能建立连接即表示防火墙放行成功;若提示Connection refused,说明端口未开放或PHP服务未真正运行。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
swoole为什么能常驻内存
swoole为什么能常驻内存

swoole常驻内存的特性:1. 事件驱动模型减少内存消耗;2. 协程并行执行任务占用更少内存;3. 协程池预分配协程消除创建开销;4. 静态变量保留状态减少内存分配;5. 共享内存跨协程共享数据降低内存开销。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

921

6

Swoole 安装与快速入门指南
Swoole 安装与快速入门指南

面向 PHP 开发者的 Swoole 入门指南,详细讲解 Swoole 扩展的安装方式(PECL 一键安装 / 源码编译安装 / Docker 镜像)、不同操作系统(Ubuntu/CentOS/macOS)的依赖准备与编译参数选择、php.ini 中扩展加载配置与 phpinfo() 验证、Swoole 与传统 PHP-FPM 运行模式的核心区别、第一个 TCP Server 与 HTTP Server 的创建与启动,帮助开发者快速理解

2026.05.18

222

26

Swoole 协程与异步编程实战
Swoole 协程与异步编程实战

深入讲解 Swoole 协程(Coroutine)体系的核心机制与实战应用,涵盖协程的创建方式(go / Co::create)与调度原理、协程与传统多进程/多线程的性能优势对比、Channel 通道的生产者-消费者通信模型、WaitGroup 协程同步等待、defer 延迟执行与资源释放、协程化 MySQL / Redis / HTTP 客户端的一键 Hook(Runtime::enableCoroutine)、连接池(Connect

2026.05.18

314

24

Swoole HTTP/WebSocket 服务器开发
Swoole HTTP/WebSocket 服务器开发

以 Web 应用开发为核心场景,讲解 Swoole HTTP Server 与 WebSocket Server 的完整开发流程,涵盖 HTTP Server 的请求解析(GET/POST/文件上传)与响应输出、路由分发设计与中间件实现、Cookie / Session 会话管理(结合 Redis 存储)、静态文件服务配置、WebSocket Server 的握手连接/消息收发/广播推送/心跳检测实现、在线聊天室与实时通知的项目实战、与

2026.05.18

396

20

Swoole与主流PHP框架集成教程合集
Swoole与主流PHP框架集成教程合集

本专题讲解 Swoole 与主流 PHP 框架的集成方案与性能提升实践,涵盖 Laravel Octane 的安装配置与 Swoole Worker 驱动接入、常驻内存下全局变量污染与单例陷阱的排查处理、请求上下文隔离策略、Hyperf 原生协程框架的项目搭建与注解式路由/依赖注入/AOP 切面使用、Swoft 框架的微服务组件集成、ThinkPHP 接入 Swoole 的改造要点、框架迁移中的兼容性问题(文件操作/Session/静态

2026.05.18

286

22

Swoole进程管理与高性能调优教程合集
Swoole进程管理与高性能调优教程合集

从架构原理到参数配置,全面讲解 Swoole 的进程管理体系与性能优化方法,涵盖 Master / Manager / Worker / Task 四层进程模型解析、Worker 进程数与 Task 进程数的合理配置、进程间通信(sendMessage / Pipeline / UnixSocket)机制、定时器(Timer / Tick)的使用与注意事项、Table 共享内存表的高性能数据共享、max_request 进程回收防止内存

2026.05.18

222

32

Swoole 微服务与分布式架构实践
Swoole 微服务与分布式架构实践

聚焦 Swoole 在微服务与分布式系统中的工程实践,讲解基于 Swoole TCP Server 的 RPC 服务开发(自定义协议/Protobuf 序列化/连接复用)、服务注册与发现(Consul / Nacos 对接)、负载均衡策略与健康检查、分布式任务队列(Task Worker / 结合 Redis 队列)实现异步处理、TCP 长连接网关的设计与万级连接管理、Swoole Process / ProcessPool 自定义守护

2026.05.18

379

29

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

80

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

80

14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Linux网络安全之防火墙技术汇总
Linux网络安全之防火墙技术汇总

共31课时 | 4.1万人学习

Swoole手册
Swoole手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习