Appearance
概述
源码上传解压后,需在宝塔面板站点设置中配置运行目录(/public)、申请与部署 SSL 证书并添加 Nginx 反向代理规则。
步骤一:设置运行目录为 public
- 进入宝塔面板【网站】,点击目标站点名称打开设置弹窗;
- 点击【网站目录】,在【运行目录】下拉框中选择
/public,点击【保存】。
步骤二:配置 SSL 证书与强制 HTTPS
- 在站点设置弹窗中点击【SSL】;
- 选择【Let's Encrypt】免费申请证书,或选择【当前证书】粘贴您购买的自备商用证书密钥(
.key)与证书公钥(.pem); - 部署成功后,勾选右上角的 【强制 HTTPS】 开关,确保全站加密访问。
步骤三:添加 Nginx 反向代理
- 在站点设置弹窗中点击【反向代理 -> 添加反向代理】;
- 代理名称:自定义填写(如
swoole_proxy); - 目标 URL:填写
http://127.0.0.1:20698(实际端口以config/swoole.php中http.port值为准); - 发送域名:保持默认
$host; - 点击【提交】完成代理添加(详细高级规则与 WebSocket 支持见下一节)。
步骤四:配置安全防下载规则
为防止 Web 服务器配置不当导致敏感授权文件与核心容器被外部非法直接下载,必须配置 Nginx 安全防下载拦截:
- 在站点设置弹窗中点击【配置文件】;
- 在
server { ... }块内追加以下防护规则:nginx# 禁止外部直接下载敏感授权文件与核心容器 location ~* \.(key|ebz)$ { deny all; return 404; } - 点击【保存】应用站点安全配置。