操作前需满足以下条件,避免优化过程中站点异常:
第一步安装必要扩展:宝塔面板→软件商店→已安装→对应PHP版本→设置→安装扩展,依次勾选安装opcache、redis、fileinfo、exif、imap扩展,等待安装完成。
第二步修改PHP配置:在PHP设置页点击「配置修改」,修改以下参数,修改后点击保存:
第三步开启opcache缓存:在PHP设置页点击「opcache配置」,替换为以下内容后保存:
``` opcache.enable=1 opcache.memory_consumption=128 opcache.max_accelerated_files=10000 opcache.revalidate_freq=60 opcache.save_comments=1 opcache.fast_shutdown=1 ```最后点击PHP设置页的「重启」按钮使配置生效。
第一步开启gzip压缩:宝塔面板→软件商店→已安装→Nginx→设置→性能调整,gzip压缩等级设为5,压缩类型补充以下内容后保存:
text/html application/json application/javascript text/css image/webp image/jpeg image/png
第二步配置静态资源缓存:宝塔面板→网站→对应站点→设置→配置文件,在server块内加入以下内容:
``` location ~ \.(js|css|png|jpg|jpeg|gif|ico|svg|woff|woff2|ttf|eot)$ { expires 30d; access_log off; add_header Cache-Control "public, immutable"; } location ~ \.(html|htm)$ { expires 1h; add_header Cache-Control "public, must-revalidate"; } ```第三步配置webp自适应加载:如果已经将站点图片批量转换为webp格式(宝塔软件商店搜索「图片格式转换」插件安装后可批量转换),在配置文件内补充以下规则,实现无感知切换:
``` location ~ ^/.\.(png|jpe?g)$ { add_header Vary Accept; try_files $uri.webp $uri =404; } ```修改完成后点击保存,Nginx会自动重载配置。
第一步安装Redis:宝塔面板→软件商店→运行环境→搜索Redis 6.2,点击安装,安装完成后进入Redis设置→性能调整,设置密码(复杂度≥12位,包含大小写字母、数字、特殊字符),最大内存设为服务器内存的20%,保存后重启Redis。

第二步切换站点缓存到Redis:进入猎头站点后台,找到缓存配置项,填写Redis地址127.0.0.1、端口6379、刚才设置的Redis密码,将session缓存、页面缓存、数据查询缓存全部切换为Redis驱动,保存配置即可。
在阿里云/腾讯云CDN控制台添加站点域名,回源地址填服务器公网IP,回源Host填站点域名,缓存规则配置:静态资源(js/css/图片等)缓存30天,动态路径(后台、接口、表单提交路径)设置为不缓存,CDN开启WAF基础防护、DDOS防护,配置完成后将域名DNS解析切换到CDN提供的CNAME地址即可。
绝对禁止将站点根目录权限设为777,宝塔默认站点目录权限为www用户、755权限、文件644权限,无需额外修改。进入站点设置→配置文件,添加以下规则禁止上传目录执行PHP,避免webshell上传漏洞:
``` location ~ ^/(uploads|resume|attachment)/.\.(php|php5)?$ { deny all; } ```其中uploads、resume、attachment替换为你站点实际的附件上传目录名称。
第一步修改默认后台路径:不要使用/admin、/system等默认路径,修改为复杂度较高的路径如/lietou-admin-202406,避免被爬虫批量探测。
第二步配置后台IP白名单:在站点Nginx配置文件中添加以下规则,仅允许公司办公公网IP访问后台:
``` location ~ ^/lietou-admin-202406 { allow 117.136.xx.xx; 替换为公司办公公网IP,多个IP可多行添加allow规则 deny all; } ```第三步开启站点防篡改:宝塔软件商店搜索「站点防篡改」插件安装,将站点根目录加入保护列表,避免恶意代码被植入到站点文件中。
第一步配置自动异地备份:宝塔面板→计划任务→添加任务,任务类型选备份站点、备份数据库,执行周期设为每天凌晨2点,备份到阿里云OSS/腾讯云COS,不要留存到服务器本地,避免服务器故障导致数据丢失。
第二步缩窄数据库权限:不要用root账号作为站点数据库账号,进入宝塔面板→数据库→对应数据库→权限设置,仅保留SELECT、INSERT、UPDATE、DELETE权限,移除DROP、FILE、ALTER等高风险权限。
使用PageSpeed Insights(https://pagespeed.web.dev/)输入站点域名检测,性能得分≥80为合格;本地执行以下命令检测首屏响应时间,≤500ms为合格:
``` curl -o /dev/null -s -w %{time_total} https://你的站点域名 ```上传一个后缀为.php的测试文件到上传目录,访问时返回403为拦截生效;用非白名单IP访问后台路径,返回403为白名单生效;使用360网站安全检测工具扫描站点,无高危漏洞为合格。
所有配置修改前必须备份对应配置文件,如果修改后站点无法访问,直接在宝塔面板恢复之前备份的站点、数据库数据,或者回滚修改的配置文件,重启PHP、Nginx服务即可恢复。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图