鏇存柊鏂囨。

This commit is contained in:
renjianbo
2026-01-30 10:45:19 +08:00
parent b1de4a34b6
commit 1e6abfc80f
107 changed files with 12964 additions and 34 deletions

View File

@@ -1,3 +1,5 @@
# 数据库配置 - 腾讯云数据库
DATABASE_URL=mysql+pymysql://root:!Rjb12191@gz-cynosdbmysql-grp-d26pzce5.sql.tencentcdb.com:24936/pro_db?charset=utf8mb4
DATABASE_URL=mysql+pymysql://root:!Rjb12191@gz-cynosdbmysql-grp-d26pzce5.sql.tencentcdb.com:24936/pro_db?charset=utf8mb4
DATABASE_URL=mysql+pymysql://root:!Rjb12191@gz-cynosdbmysql-grp-d26pzce5.sql.tencentcdb.com:24936/rlz?charset=utf8mb4

View File

@@ -0,0 +1,10 @@
需要在服务器本地防火墙开放 8039 端口。执行:
sudo firewall-cmd --permanent --add-port=8039/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports | grep 8039 # 验证
sudo firewall-cmd --permanent --add-port=8050/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports | grep 8050 # 验证

View File

@@ -0,0 +1,70 @@
### 方案二怎么做:让 ruilaizipj.com(不带 www)也支持 HTTPS
你现在的情况是:证书只包含 www.ruilaizipj.com,所以访问 https://ruilaizipj.com 会报“证书域名不匹配”。要解决必须 重新签发一张同时包含两个域名的证书。
---
## 1)先确认 DNS 解析(必须)
在 DNSPod(或你当前 DNS 服务商)确保这两个记录都指向服务器公网 IP 101.43.95.130:
- ruilaizipj.com → A → 101.43.95.130
- www.ruilaizipj.com → A → 101.43.95.130
---
## 2)宝塔里重新申请一张“同时包含 root + www”的证书(Let’s Encrypt)
路径:宝塔面板 → 网站 → 选你的站点(当前是 101.43.95.130 这个站点)→ SSL → Let’s Encrypt
- 验证方式:选“文件验证”(一般最简单)
- 勾选域名:务必同时勾选
- ruilaizipj.com
- www.ruilaizipj.com
- 点击 申请证书
- 成功后点 部署/开启SSL(如果有开关就打开)
> 如果申请失败,最常见原因是:80 端口没放行 / DNS 没生效 / 站点把 /.well-known/acme-challenge/ 拦了。
---
## 3)检查 Nginx 配置是否包含根域名(你已做过)
你现在的 server_name 已经包含了 ruilaizipj.com(✅),所以只要证书包含根域名,HTTPS 就会正常。
---
## 4)验证是否生效(服务器上跑)
当你申请完成后,在服务器执行(或我可以帮你跑):
openssl x509 -in /www/server/panel/vhost/cert/101.43.95.130/fullchain.pem -noout -text | grep -A2 "Subject Alternative Name"
你要看到类似:
- DNS:ruilaizipj.com
- DNS:www.ruilaizipj.com
并且测试:
curl -I https://ruilaizipj.com
应返回 HTTP/1.1 200(不再是 curl 51)。
---
### 你现在就可以做的关键一步
去宝塔 SSL -> Let's Encrypt 页面,把 ruilaizipj.com 也勾上,重新点一次 申请证书。
如果你把“申请证书失败的提示信息”贴出来(或截图),我可以直接告诉你是哪一项(DNS/80端口/验证文件)没通过并给出具体修复命令。
![[Pasted image 20260128165805.png]]

View File

@@ -0,0 +1,89 @@
### 已完成的操作
1. 停止宝塔nginx
- 已停止所有宝塔nginx进程
- 不再监听80和443端口
1. 启动系统nginx
- 系统nginx服务正在运行
- 已启用开机自启动
1. 更新系统nginx配置
- 添加域名:www.ruilaizipj.com
- SSL证书配置正确
- ThinkPHP路由规则已配置
### 当前状态
|项目|状态|
|---|---|
|系统nginx|✅ 正在运行(PID: 30932)|
|宝塔nginx|❌ 已停止|
|80端口|✅ 正常监听|
|443端口|✅ 正常监听|
|HTTP访问|✅ 正常(返回200)|
|HTTPS访问|✅ 正常(返回200)|
|域名HTTPS|✅ 正常(返回200)|
### 配置文件位置
系统nginx配置文件:
/etc/nginx/conf.d/default.conf
SSL证书文件:
- 证书:/www/server/panel/vhost/cert/101.43.95.130/fullchain.pem
- 私钥:/www/server/panel/vhost/cert/101.43.95.130/privkey.pem
### 访问测试
- HTTP: http://101.43.95.130 → 200 OK
- HTTPS: https://101.43.95.130 → 200 OK
- 域名HTTPS: https://www.ruilaizipj.com → 200 OK
### 服务管理
系统nginx管理命令:
# 启动
systemctl start nginx
# 停止
systemctl stop nginx
# 重启
systemctl restart nginx
# 重载配置
systemctl reload nginx
# 或
nginx -s reload
# 检查配置
nginx -t
# 查看状态
systemctl status nginx
切换完成。现在使用系统nginx提供服务,所有功能正常。
详细报告已保存到:/www/wwwroot/code/nginx切换完成报告.md

View File

@@ -0,0 +1,3 @@
[https://www.ruilaizipj.com/adminghd/login](https://www.ruilaizipj.com/adminghd/login)
账户:13212345678
密码:123456

View File

@@ -0,0 +1,67 @@
## 推荐:宝塔nginx
### 推荐理由
1. 您已安装宝塔面板
- 使用宝塔nginx可统一管理,无需额外学习
1. SSL证书自动续期
- 证书有效期90天,宝塔可自动续期
- 系统nginx需手动续期,容易遗漏
1. 版本更新
- 系统nginx:1.20.2
- 宝塔nginx:1.21.4(更新)
1. 图形界面管理
- Web界面操作,降低出错率
- 日志查看、防火墙等更便捷
1. 多站点管理
- 后续添加站点更方便
- 一键创建和配置
### 对比总结
| 特性 | 系统nginx | 宝塔nginx |
| ------- | ------- | ---------- |
| 易用性 | ⭐⭐ | ⭐⭐⭐⭐⭐ |
| SSL自动续期 | ❌ | ✅ |
| 图形界面 | ❌ | ✅ |
| 版本 | 1.20.2 | 1.21.4(更新) |
| 适合您的场景 | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ |
### 建议
切换到宝塔nginx,原因:
- 已有宝塔面板,资源可复用
- SSL证书自动续期,避免过期
- 图形界面管理更便捷
- 版本更新,功能更完善
### 如果继续使用系统nginx
需要:
- 每90天手动续期SSL证书
- 通过SSH命令行管理
- 手动配置新站点
详细对比分析已保存到:/www/wwwroot/code/系统nginx vs 宝塔nginx对比分析.md
需要我帮您切换回宝塔nginx吗?

View File

@@ -0,0 +1,16 @@
https://www.bt.cn/bbs/thread-1172-1-1.html
宝塔面板密码修改
cd /www/server/panel && btpython tools.py panel testpasswd
![[Pasted image 20260128112510.png]]
## 宝塔面板登录信息
### 登录地址
https://101.43.95.130:38193/e626af3f
### 登录账号
- 用户名:0dbelvc8
- 密码:testpasswd

View File

@@ -0,0 +1,43 @@
## 配置完成
已修改 nginx 配置,支持通过 IP 访问,且不影响域名访问。
### 修改内容
1. 系统 nginx 配置 (/etc/nginx/conf.d/default.conf)
- 添加 IP 地址 101.43.95.130 到 server_name
- 配置项目路径指向 /www/wwwroot/code/public
- 配置 PHP-FPM 处理(使用 PHP 5.6)
- 添加 ThinkPHP 路由重写规则
1. 宝塔 nginx 配置 (/www/server/panel/vhost/nginx/101.43.95.130.conf)
- 在 server_name 中添加了 IP 地址
### 访问方式
- 通过 IP 访问:http://101.43.95.130
- 后台登录:http://101.43.95.130/adminghd/login
- 域名访问:https://www.ruilaizipj.com(不受影响)
### 测试结果
- 首页访问:正常(200)
- 后台登录页面:正常(200)
### 说明
- 域名解析恢复后,域名访问不受影响
- IP 和域名可同时使用
- 两个配置指向同一项目目录,功能一致
项目已启动,可通过 IP 地址访问。

View File

@@ -0,0 +1,37 @@
##
项目根目录: /www/wwwroot/code
这是一个 ThinkPHP 5.0 项目,目录结构如下:
- 项目根目录: /www/wwwroot/code
- 后台管理模块: /www/wwwroot/code/application/adminghd
- 后台静态资源: /www/wwwroot/code/public/static/adminghd
- 入口文件: /www/wwwroot/code/public/index.php
### 项目结构说明:
/www/wwwroot/code/
├── application/          # 应用目录
│   └── adminghd/        # 后台管理模块(对应 /adminghd/login 路径)
├── public/              # 公共访问目录
│   ├── index.php        # 入口文件
│   └── static/
│       └── adminghd/    # 后台管理静态资源
├── thinkphp/            # ThinkPHP框架核心
├── vendor/              # Composer依赖
└── composer.json        # 项目依赖配置
后台登录地址 https://www.ruilaizipj.com/adminghd/login 对应的路由在 /www/wwwroot/code/application/adminghd/controller/ 目录下的控制器中处理。