ThinkCMF系统iis7下配置MIME类型_字体文件与SVG访问支持
企业环境中Windows Server + iis7 + SQL Server或MySQL的组合很常见,ThinkCMF作为PHP框架在这种环境下的部署需要特定的配置技巧。iis7通过FastCGI方式运行PHP,性能稳定但配置项较多,包括应用池模式、处理程序映射、URL重写规则、MIME类型等。本文把这些配置项逐一说明,给出ThinkCMF在iis7上的最佳实践配置。
PHP配置文件php.ini中需要开启的扩展包括extension=php_mysqli.dll(MySQL连接)、extension=php_gd2.dll(图片处理)、extension=php_curl.dll(远程请求)、extension=php_mbstring.dll(多字节字符串)、extension=php_openssl.dll(加密和HTTPS)、extension=php_pdo_mysql.dll(PDO方式连接MySQL)。同时设置date.timezone=PRC,upload_max_filesize=20M,post_max_size=20M,max_execution_time=120。
PHP环境推荐使用非线程安全版(NTS),与iis的FastCGI配合性能更好。PHP版本根据ThinkCMF版本选择,ThinkCMF5.0对应PHP5.6到PHP7.1,ThinkCMF6.0对应PHP7.1到PHP7.4。下载PHP压缩包解压到C:php目录,在iis管理器的「处理程序映射」中添加FastCGI映射,可执行文件选择C:phpphp-cgi.exe,扩展名.php,完成PHP与iis的关联。
Windows计划任务实现ThinkCMF定时任务。打开「任务计划程序」,创建基本任务,触发器选择每天固定时间,操作选择「启动程序」,程序填写php.exe的完整路径如C:phpphp.exe,参数填写ThinkCMF的命令行入口文件路径如C:inetpubwwwrootthinkcmfindex.php 任务名,起始于填写项目根目录。保存后任务会按设定时间执行PHP脚本,实现定时发布、定时采集、定时清理等功能。
配置SSL证书实现HTTPS访问。在iis管理器中「服务器证书」功能中导入证书文件(.pfx格式),然后在网站绑定中添加https类型,选择导入的证书,端口443。配置完成后通过web.config添加HTTP到HTTPS的301重定向规则,确保所有访问走HTTPS。ThinkCMF后台系统设置中把网站地址改为https开头,同时检查模板中是否有硬编码的http资源链接,改为https或协议相对路径避免混合内容警告。
iis7环境下ThinkCMF安全加固的几个关键配置。一是在web.config中设置请求筛选,隐藏敏感文件扩展名,添加
开启gzip压缩提升页面加载速度。iis7中「压缩」功能默认安装,在网站功能视图中打开「压缩」,勾选「启用动态内容压缩」和「启用静态内容压缩」。动态压缩会压缩PHP输出的HTML内容,静态压缩压缩css、js、图片等静态文件。压缩后页面传输体积减少60%到80%,加载速度明显提升。注意动态压缩会增加CPU占用,服务器CPU资源紧张时可以只开启静态压缩。
设置HTTP响应安全头。在web.config的system.webServer中添加httpProtocol-customHeaders,包括X-Content-Type-Options: nosniff防止MIME类型嗅探,X-Frame-Options: SAMEORIGIN防止点击劫持,X-XSS-Protection: 1; mode=block启用浏览器XSS过滤。这些安全头不影响网站功能,但能提升安全性评分,部分安全检测工具会检查这些头是否存在。
环境检测通过后进入数据库配置页面,填写数据库地址(本地填localhost)、数据库名、数据库用户名、数据库密码、表前缀(默认cmf_,可以自定义增加安全性)。填写完成后点击「测试数据库连接」,提示连接成功后继续。下一步创建管理员账号,填写管理员用户名、密码、邮箱,点击「开始安装」,系统自动创建数据表并写入配置信息,安装完成后提示成功并给出后台入口地址。
下载ThinkCMF安装包,官网下载最新稳定版,解压后得到完整的项目文件。通过FTP或远程桌面把文件上传到服务器网站目录,如C:inetpubwwwrootthinkcmf。上传完成后检查目录结构,应该能看到app、data、public、runtime、vendor等目录,以及index.php入口文件。如果使用public作为运行目录,把iis网站物理路径指向public子目录。
开发者反馈:「在Windows Server 2008 R2的iis7上装ThinkCMF,伪静态一直不生效,看了文章才知道URL重写模块要单独装,装上之后按web.config规则配置,内页全部正常访问」「安装时环境检测提示GD库未开启,按文中说的在php.ini开启extension=php_gd2.dll,重启应用池后检测通过,安装顺利完成」。
安全提醒:iis7默认配置存在一些安全风险,部署ThinkCMF后务必进行安全加固。敏感文件(.env、config.php、.sql、.log)必须禁止直接访问,上传目录必须禁止PHP脚本执行,后台必须限制IP访问或加强密码策略。定期检查iis日志和网站目录,发现异常访问或异常文件立即排查。生产环境关闭display_errors,避免错误信息泄露服务器路径和数据库信息。

更新时间:2026-08-27 10:51:12