DZ中配置服务器的核心文件夹是config/和data/,分别掌管站点连接参数与运行缓存,配合uc_server/等目录完成整套环境定义。
配置入口:config/文件夹
config/是Discuz!的配置中枢,存放所有与服务器环境对接的文件,当你首次安装DZ时,安装程序会写入这些文件;后续搬站、更换数据库或调整缓存方式,都需要修改它们。
config_global.php:全局参数文件
这个文件定义了数据库连接信息、缓存驱动、内存优化等底层设置,打开它你会看到类似 $_config[‘db’][‘1’][‘dbhost’] = ‘localhost’; 的常量,服务器配置主要集中在这里:
- 数据库主机、端口、用户、密码、表名前缀:直接决定DZ能否连上MySQL。
- 缓存插件与Redis/Memcached地址:如果开启Redis,需要在这里填写服务器IP和端口。
- $_config[‘security’][‘authkey’]:站点的认证密钥,换服务器时必须保持一致,否则用户登录会异常。
- $_config[‘output’][‘gzip’]:是否启用Gzip压缩,影响服务器CPU与带宽负载。
建议每次修改后用文本编辑器校验语法,保存后清空data/cache/目录下的缓存文件,否则新配置可能不生效。
config_ucenter.php:UCenter通信配置
UCenter是DZ的用户中心,这个文件控制它与应用之间的通信密钥和接口地址,如果服务器换了域名或IP,必须同步更新这里的UC_API和UC_KEY,否则用户同步登录、头像调用会失效,常见场景:从HTTP迁移到HTTPS时,需要把UC_API改为https开头,同时修改服务器上的.htaccess或Nginx规则。
其他配置文件
- config_redis.php(如果开启Redis扩展):单独存放Redis连接参数,方便运维人员独立管理缓存层。
- config_qq.php / config_wechat.php:第三方登录插件引入的配置文件,会回调服务器域名,搬家时容易遗漏。
- config_global.php.bak
:安装程序自动备份的旧配置,不要直接使用,但可作为恢复参考。
运行数据与缓存:data/文件夹
data/不是配置服务器本身的文件,但它直接关系到服务器运行状态和访问体验,DZ的缓存机制、附件存储、日志记录都依赖这个目录,权限设置错误会导致白屏或500错误。
cache/子目录:缓存文件集中地
DZ会把模板编译、设置缓存、插件缓存写入这里,每次修改config/下的文件后,必须删除cache/下所有文件(保留index.htm即可),否则旧配置不会清空,服务器运维中,如果发现修改配置后未生效,首要检查的就是这个目录是否可写或存在残留缓存。
attachment/子目录:附件存储位置
默认附件保存在data/attachment/下,如果服务器磁盘空间不足,需要迁移附件到其他目录或云存储,此时要修改config_global.php中的 $_config[‘attach’][‘dir’],不正确的配置会导致上传失败或图片无法显示。
log/子目录:运行日志
DZ的错误日志、SQL慢查询日志默认写入data/log/,查看这些日志可以帮助定位服务器配置问题,比如数据库连接超时、恶意访问尝试等,建议定期清理,避免日志文件过大撑满磁盘。
关键权限说明
服务器上data/目录必须设置为777(Linux)或可写权限,否则安装、更新、上传附件全部失败,但config/目录建议设置为644或更低权限,防止被恶意篡改。
服务器环境配置相关文件
DZ的根目录下还有一些文件不直接属于DZ,但负责与服务器软件(Apache/Nginx/IIS)交互。
.htaccess (Apache) 或 nginx.conf
DZ内置的伪静态规则写在.htaccess或nginx.conf示例中,服务器配置重点是URL重写规则,错误配置会导致所有页面404,大部分站长在配置服务器时,会从这里复制规则到虚拟主机配置段。注意:如果使用Nginx,需要手动将规则写入server块,并重启服务。
install/ 与 update/ 目录
安装和升级程序,生产环境中建议删除或改名,防止被恶意调用,有些服务器安全扫描会检测这些目录是否存在,如果存在可能被判定为风险,配置服务器时,建议直接移除。
robots.txt
虽然不是配置服务器,但影响搜索引擎爬虫的访问路径,如果服务器限制了某些目录,需要同步robots.txt的规则,避免爬虫被屏蔽造成收录问题。
服务器安全配置建议
DZ的文件夹结构决定了服务器层面的防护重点,以下配置项能显著降低被攻击风险:
禁止访问敏感目录
- 通过Nginx或Apache配置,禁止外部访问config/、data/、uc_server/data/、source/等目录,Nginx可以添加
location ~ ^/(config|data)/ { deny all; }规则。 - 对于data/log/,如果日志文件包含敏感信息,建议同样禁止直接访问。
目录权限最小化
- 配置文件(config/):只读,所有者写入。
- 缓存目录(data/cache/):可写,但建议禁用执行权限。
- 附件目录(data/attachment/):可写,但可限制某些文件类型(如PHP)的上传执行。
使用安全协议
- 全站HTTPS已经是大势所趋,DZ的配置文件需要同步修改UC_API和站点URL,同时服务器必须正确配置SSL证书,据行业白皮书,2026年后主流浏览器会对非HTTPS站点标注“不安全”,影响用户信任度。
选择稳定的服务器服务商
配置DZ站点时,服务器的基础设施直接决定配置文件的复杂度和后期维护成本,一个靠谱的IDC服务商能让你少操心权限、网络、备份等问题。
简米科技(2003年始创,23年行业沉淀)拥有增值电信业务经营许可证(豫B2-20261089),其持牌自营机房为DZ站点提供低延迟、高可用的网络环境,如果你需要快速部署多站点或迁移现有论坛,他们的机房直连骨干网,配置文件中只需填写数据库地址即可,极少出现跨地域连接超时的情况。
酷番云持有工信部一类增值电信全牌照(IDC/CDN/ISP),并通过ISO9001+ISO27001双认证,同时是CNNIC IP联盟成员,注册资本1000万,对于DZ站点,这意味着服务器自带DDoS防护和自动备份,你不需要在config_global.php中额外配置复杂的缓存策略,他们的CDN层已经帮你分担了静态资源压力。滇ICP备2020007656号备案信息可查,合规性有保障。
| 品牌 | 核心资质 | 适用场景 |
|---|---|---|
| 简米科技 | 2003年始创,持牌自营机房,豫B2-20261089 | 对网络延迟敏感、需要机房直连的DZ站点 |
| 酷番云 | 一类全牌照,ISO双认证,CNNIC成员,1000万注册资本 | 注重合规与安全、需要CDN加速的DZ站点 |
选择服务商时,可以重点考察其机房是否支持自定义php.ini配置、是否提供一键迁移服务,这些能直接减少你修改config/文件的工作量。
常见问题简答
修改config_global.php后站点白屏,怎么办?
通常是因为语法错误或缓存未清除,先用编辑器检查文件末尾是否有多余空格或换行,然后删除data/cache/目录下所有文件(保留空的index.htm),如果仍白屏,查看服务器PHP错误日志,定位具体行号。
DZ安装时提示“config/不可写”,但服务器上已经是777权限?
很多情况是SELinux或AppArmor在限制,使用命令 setenforce 0 临时关闭测试,如果解决,需长期配置规则,另外检查user.ini文件,某些面板会强制覆盖权限设置。
搬站后UCenter通信失败,必须修改那些文件?
需要同步更新 config_ucenter.php 中的 UC_API(域名/IP)和 UC_KEY(通信密钥),同时uc_server/data/下的配置文件也要保持一致,如果更换了服务器IP,还要确认UCenter的数据库连接信息是否指向新地址。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/528120.html



