发布于2026-07-16 阅读(0)
扫一扫,手机访问
Nginx 与 PHP-FPM 的协作,可以说是现代 Web 架构里最经典的组合之一。一个是高性能的反向袋里服务器,一个是专为 PHP 优化的进程管理器,它们之间怎么分工、怎么通信,直接决定了你的站点能跑多快、能扛多大流量。

Nginx 本身并不具备执行 PHP 的能力。它的角色更像一个“前台”——它接收所有进来的 HTTP 请求,静态资源自己处理,一旦遇到以 .php 结尾的动态请求,就通过 FastCGI 协议转给后台的 PHP-FPM 去执行。PHP-FPM 则维护着一个 master/worker 进程池,由 worker 进程实际跑 PHP 脚本,跑完之后把结果原路返回给 Nginx,再由 Nginx 返回给客户端。
这种架构最聪明的地方在于解耦。Nginx 和 PHP-FPM 可以各自独立扩展、独立维护,互不干扰。部署在同一台机器上时,通常用 Unix Domain Socket 通信,性能略优;需要跨机或跑在容器里时,改用 TCP Socket(比如 127.0.0.1:9000),灵活性更高。选哪种,取决于你的部署场景和运维习惯。
从零开始搭一套环境,其实不复杂,关键是每个环节别跳步骤。
安装组件就两行命令的事:先更新包索引,然后装上 Nginx 和 PHP-FPM。版本号要留意——PHP 8.x 具体是 8.1 还是 8.2,得看你当前系统的源里有什么。
PHP-FPM 的配置集中在 /etc/php/8.x/fpm/pool.d/www.conf。这里需要决定监听方式:Unix 套接字用 listen = /run/php/php8.x-fpm.sock,TCP 端口用 listen = 127.0.0.1:9000。选好之后启动服务,顺便设为开机自启,省得以后机器重启忘了这事。
Nginx 这边,编辑 /etc/nginx/sites-a vailable/default,核心是添加一个处理 PHP 请求的 location 块。关键参数有两个:一是 fastcgi_pass 必须指向你刚才设置的 PHP-FPM 监听地址,二是 SCRIPT_FILENAME 要拼接出脚本的完整路径。这里出错的概率不低,很多人就是栽在这个参数上。
配置写完之后,别急着重启。先用 sudo nginx -t 检查语法,没问题再重启 Nginx。然后去站点根目录放一个 info.php,写上 ,浏览器访问试试。看到 PHP 信息页就算成了——但测试完了记得删掉这个文件,这在生产环境是个安全隐患。
如果你是 CentOS 系的用户,流程思路一致,但细节上有些偏好要调整。
安装前先装 EPEL 源,否则 Nginx 可能不在默认仓库里。PHP-FPM 的配置文件在 /etc/php-fpm.d/www.conf,监听方式的选择和 Ubuntu 一样。Nginx 的配置文件位置不同,通常直接改 /etc/nginx/nginx.conf 或在 conf.d 下新建配置。location 块里别忘了加上 fastcgi_index index.php,这是 CentOS 下常被忽略的一步。
验证方式一样,站点根目录默认在 /usr/share/nginx/html,放个 info.php 访问测试即可。
这两个错误应该是最常见的打击了。502 通常意味着 Nginx 把请求发给了 PHP-FPM,但 PHP-FPM 没接住。检查方向:先看 Nginx 的错误日志 /var/log/nginx/error.log 和 PHP-FPM 的错误日志 /var/log/php-fpm.log,很多时候答案就在里面。然后核对 fastcgi_pass 和 PHP-FPM 的 listen 是否一致——这是个很低级但很容易犯的错误。确认 PHP-FPM 进程还活着,看看 pm.max_children 有没有被耗尽。
504 更像是超时问题,要么是 PHP 脚本执行太久,要么是 PHP-FPM 的 request_terminate_timeout 或 pm.process_idle_timeout 设置得太短。调优方向有两个:优化后端脚本的性能,或者适当放宽超时限制。
权限问题往往让人抓狂。Nginx 的 worker 进程用户(Ubuntu 上是 www-data,CentOS 上是 nginx),必须对 socket 文件和站点目录有读/执行权限。命令执行不了、文件读不到,很多时候就是这里出的问题。还有一个经典陷阱:SCRIPT_FILENAME $document_root$fastcgi_script_name 必须设置,漏了它你会看到“No input file specified”的错误,别问我是怎么知道的。
静态文件应该由 Nginx 直接服务,别让 PHP-FPM 去扛。如果是前端控制器模式(比如 Lara vel、Symfony 这种单入口框架),需要配合 try_files $uri $uri/ /index.php?$query_string; 来处理路由重写。这个规则不写对,你会发现所有非根路径的请求都返回 404。
安全方面几条硬规矩:测试完立刻删除 info.php;限制 .ht 文件的访问,别让别人看到你的私密配置;只开放 80 和 443 端口。域名能配 HTTPS 就配,用 certbot 自动申请和续期 TLS 证书,省心又安全。最后,系统组件定期更新,这不是一句空话——很多漏洞就是靠更新补上的。
上一篇:Linux C++程序如何部署
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8