宝塔面板Nginx禁止直接访问PHP文件的安全配置
新手容易在这个地方卡住,掌握方法后处理起来很快。Nginx升级后出现兼容问题,或者反向代理参数调整后服务异常,需要回滚或重新配置。
反向代理依赖的底层服务异常,比如磁盘满、内存不足、端口被占用等。按这个思路处理。
Nginx配置修改后执行/www/server/nginx/sbin/nginx -s reload重载,不要用restart避免短暂中断。
负载均衡在Nginx配置文件里定义upstream块,列出后端服务器地址,server指令里用proxy_pass指向upstream名。
502错误检查PHP-FPM是否运行,执行/etc/init.d/php-fpm-版本 status,未启动就启动对应版本。
静态资源缓存在站点配置里添加expires指令,图片设置30天,CSS JS设置7天,减少重复请求。
404错误检查站点根目录设置是否正确,index文件是否存在,伪静态规则是否匹配当前程序。
执行完毕后做一次功能测试,确认问题已彻底解决。
真实用户反馈:“遇到同样的反向代理问题,按教程操作一次成功。”“步骤清晰,参数准确,生产环境操作没有出问题。”
运维提示:Nginx性能优化后观察24小时,确认稳定再固化配置。

更新时间:2026-08-26 14:58:23