我的知识记录

PHP升级_php.ini与伪静态

阿里云ECS 做 PHP升级,虚拟主机在面板有"权限重置"或"目录权限"功能,一键修复。属主问题虚拟主机用户通常无法自己 chown,联系客服处理。Windows IIS 权限是给 IUSR 和 IIS_IUSRS 读/写权限,在文件属性安全里设置。

属主问题:Web 进程以 www/nginx/apache 用户运行,文件属主要和运行用户一致,否则 PHP 无法读写。chown -R www:www 网站目录。虚拟主机共享环境属主由系统管理,用户主要关注权限位。属主错误会导致上传失败、缓存写不了、session 存不了。

参考(权限与配置命令): ``` # 批量修复权限 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ; chown -R www:www /www/wwwroot/域名

# 写入目录给可写权限 chmod -R 755 /www/wwwroot/域名/upload chmod -R 755 /www/wwwroot/域名/runtime

# Nginx配置检测与重载 nginx -t nginx -s reload

# Apache配置检测与重载 apachectl configtest systemctl reload httpd

# PHP配置检测 php -l /path/to/file.php php -i | grep "upload_max_filesize"

# PHP-FPM重载 systemctl reload php-fpm

# .user.ini示例 cat > /www/wwwroot/域名/.user.ini << 'EOF' upload_max_filesize = 50M post_max_size = 55M max_execution_time = 300 memory_limit = 256M date.timezone = PRC EOF ```

配置安全:php.ini 关闭 display_errors(生产环境)、开启 log_errors、设置 open_basedir 限制到网站目录、disable_functions 禁用 exec/system/passthru/shell_exec 等危险函数、expose_php = Off 隐藏版本。配置加固后网站被入侵的概率降低60%。

.user.ini 使用:Nginx+PHP-FPM 环境下,网站根目录放 .user.ini 文件覆盖 php.ini 配置。格式和 php.ini 一样(upload_max_filesize=50M)。修改后等5分钟生效(PHP 缓存 .user.ini),或重启 PHP-FPM 立即生效。.user.ini 权限设644。

PHP升级_php.ini与伪静态

标签:

更新时间:2026-08-30 17:40:56

上一篇:虚拟主机子站与主站共享资源_资源分配与限制说明

下一篇:网站SSL证书过期被停止_原因分析与恢复方法_避免被停的注意事项