在Linux服务器上稳定运行Workerman 4.0.41需完成环境校验(PHP≥7.2、pcntl/posix/sockets扩展)、关闭open_basedir、资源限制调优、权限隔离部署、systemd守护配置、WebSocket端口或Nginx反代(WSS)、心跳保活及连接监控。

在Linux服务器上稳定运行Workerman 4.0.41,需确保进程常驻、端口可访问、日志可追溯、异常能自愈,避免因配置疏漏导致服务中断或连接堆积。
基础环境校验与加固
登录服务器后,先确认PHP版本不低于7.2且关键扩展已启用:执行 php -v 查看版本,再运行 php -m | grep -E "pcntl|posix|sockets" 验证三个核心扩展存在。若缺失,需编辑 php.ini 并取消对应扩展前的分号注释,重启PHP服务生效。
检查系统资源限制:Workerman子进程数默认为CPU核心数×4,若服务器仅有2核但并发连接预期超5000,需手动调高 ulimit 值——执行 ulimit -n 65535 并写入 /etc/security/limits.conf 持久化,否则子进程可能因文件描述符耗尽而崩溃。
【必须关闭PHP的open_basedir限制】 否则Workerman无法加载跨目录的Worker类或配置文件,启动时会报“Class not found”错误,且该限制无法在运行时动态解除。
项目部署与权限隔离
将项目代码解压至非Web根目录(如 /data/www/workerman-app),禁止将入口文件放在Nginx可直接访问的路径下,防止 start.php 被外部请求触发执行。
创建专用运行用户:执行 useradd -r -s /sbin/nologin workerman,再用 chown -R workerman:workerman /data/www/workerman-app 授权。切勿用 root 启动服务,否则任意Worker进程漏洞都可能直接获取系统最高权限。
设置目录权限:入口脚本 start.php 保持 750,日志目录 logs/ 设为 770 并属组 workerman,确保只有该用户组能读写日志,防止敏感信息泄露。
服务启停与守护配置
第一步:进入项目目录,执行 php start.php start -d 启动守护进程。
第二步:验证进程状态,运行 php start.php status,输出中必须包含 worker status 和各Worker进程的在线数,若显示 not run 则说明主进程未拉起子进程,常见原因是 pcntl_fork() 被禁用或内存不足。
第三步:配置systemd服务文件,新建 /etc/systemd/system/workerman.service,内容含 User=workerman、Restart=always、RestartSec=10,并执行 systemctl daemon-reload && systemctl enable workerman。这样服务器重启后服务自动恢复,无需人工干预。
注意:systemd管理下禁止再用 php start.php stop 停止服务,应统一使用 systemctl stop workerman,否则残留进程会与systemd状态不一致,下次启动时报“Address already in use”。
WebSocket端口与Nginx反向代理
方法一:直接暴露WebSocket端口(适用于内网或有WAF防护场景)
在 start.php 中定义监听地址为 websocket://0.0.0.0:8282,防火墙放行TCP 8282端口,客户端直连 ws://your-domain.com:8282。
方法二:Nginx反代WSS(生产环境强推)
在Nginx配置中添加 location /wss { proxy_pass http://127.0.0.1:8282; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "Upgrade"; },同时确保SSL证书已正确配置,客户端必须使用 wss://your-domain.com/wss 连接。
【proxy_set_header Connection 必须设为 "Upgrade" 字符串,不能写成 $connection 或其他变量】 否则Nginx不会触发协议升级,WebSocket握手失败,浏览器控制台报错“Error during WebSocket handshake: Unexpected response code: 200”。
心跳保活与连接监控
在Worker构造时启用内置心跳:$worker->ping_interval = 30;$worker->ping_not_response_limit = 2;
前者表示每30秒发一次ping帧,后者表示连续2次未收到pong响应即断开连接。
主动记录连接生命周期:在 $worker->onConnect 回调中写入客户端IP和连接时间到日志;在 $worker->onClose 中记录断开原因和持续时长。这些日志字段必须包含毫秒级时间戳,便于后续排查连接突增或异常断连。
启用连接数实时监控:部署后立即运行 php start.php connections,观察输出中的“total connections”数值是否随真实用户接入线性增长。若数值卡死不动,说明WebSocket握手未成功,需回查Nginx代理配置或客户端协议版本是否匹配。

















