codeigniter生产部署需完成三件事:一是将system和application移出web根目录以保障安全;二是正确配置index.php中的$system_folder和$application_folder路径;三是关闭调试输出并设置日志级别为错误。

将CodeIgniter项目从开发环境推送到生产服务器并保持长期稳定运行,需要兼顾轻量启动特性与真实交付中的安全、日志、会话和路径隔离要求。
部署前必须完成的三件关键事
第一步:把system和application目录移出Web根目录——比如放到/var/www/ci-app/下,只让index.php留在/var/www/html/中。这能防止攻击者直接访问敏感配置和核心代码。
第二步:修改index.php里两个关键变量:$system_folder = '../system'(注意是相对于index.php的路径),$application_folder = '../application'(注意这是相对于system目录的路径,不是index.php)。【路径写错会导致整个应用白屏且无错误提示】
第三步:关闭所有调试输出——在application/config/config.php中设$config['log_threshold'] = 1(仅记录错误),在application/config/database.php中设$db['default']['db_debug'] = FALSE,并在index.php顶部加ini_set('display_errors', 'Off');。
隐藏index.php与URL重写的实操配置
方法一(Apache):启用mod_rewrite,在.htaccess中写入以下内容(放在index.php同级目录):
RewriteEngine On<br>RewriteCond %{REQUEST_FILENAME} !-f<br>RewriteCond %{REQUEST_FILENAME} !-d<br>RewriteRule ^(.*)$ index.php/$1 [L]
方法二(Nginx):在server块内添加重写规则:location / { try_files $uri $uri/ /index.php?$query_string; }。注意Nginx不读.htaccess,必须改配置文件并重载nginx -s reload。
方法三(CI4专用):直接启用app/Config/Route.php里的$routes->setAutoRoute(false)配合app/Config/App.php中$config['indexPage'] = '',再配合Web服务器重写——这比CI3更干净,但indexPage留空后若重写失效,所有路由都会404。
Session存储方案选择与配置要点
默认File驱动够用,但上线后必须换——因为多台服务器时文件不同步,且/tmp目录可能被定时清理导致用户频繁掉线。
Database驱动最稳妥:建表ci_sessions(CI自带SQL脚本),然后在app/Config/Session.php中设$config['driver'] = 'database',$config['savePath'] = 'ci_sessions'。记得给该表加INDEX在id字段上,否则高并发时锁表严重。
Redis驱动性能最优:先确保PHP已装redis扩展,再设$config['driver'] = 'redis',$config['savePath'] = 'tcp://127.0.0.1:6379?database=0'。Redis连接失败时CI不会报错,而是悄悄退化为files驱动——这会让运维误判缓存生效,【务必在部署后用redis-cli monitor验证写入】
错误日志分级与落盘位置控制
CI的日志默认写进app/logs/,但这个目录必须可写且不能被Web直接访问——建议用chmod 750 app/logs并用Nginx/Apache禁止对该目录的HTTP访问。
把日志输出到系统syslog更利于集中采集:在app/Config/Logger.php中设$config['threshold'] = 1(ERROR级别),$config['path'] = '/var/log/ci-app/'(需提前创建目录并chown www-data:www-data),再设$config['filePermission'] = 0644。
线上环境禁用error_log()输出到PHP错误日志——它会混杂框架日志和PHP底层警告,排查时干扰极大。统一走CI自己的log_message()接口,层级清晰。
内存与启动耗时压测实操
用ab -n 1000 -c 50 http://your-site.com/测首页,观察平均响应时间是否稳定在15ms以内——CI4在低配VPS(1核1G)上通常能做到12–18ms,超过25ms要查是否有未关闭的debug工具或冗余autoload。
检查内存占用:在控制器里加echo memory_get_peak_usage(true);,正常首页应≤2MB;若超3MB,重点排查app/Config/Autoload.php里是否autoload了整套Helper或Library。
关掉所有非必要Hook:注释掉app/Config/Hooks.php中未使用的$hook['pre_system']等钩子,每个启用的Hook平均增加0.8ms开销——对API网关类服务影响显著。











