Оптимальный конфиг Nginx для OpenCart 3 и 4 на PHP 8.2/8.3 с SEO URL и защитой админки

Обновлено: Сентябрь 2026 Стек: Nginx 1.26+, PHP 8.2 / 8.3 FPM, OpenCart 3.x / 4.x, MariaDB 11.4 Проверено: Production-Ready

Готовый конфиг Nginx для интернет-магазинов OpenCart 3 и 4: ЧПУ SEO URL, сжатие статики, защита папок system/storage и PHP 8.2+ FPM.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/oc2.example.com.conf
# /etc/nginx/sites-available/oc2.example.com.conf

    listen 80;
    server_name oc2.example.com www.oc2.example.com;
    return 301 https://oc2.example.com$request_uri;
}

server {
    listen 443 ssl http2;
    server_name oc2.example.com;

    root /var/www/oc2.example.com/public_html;

    # Security Headers
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
    add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;

    index index.php index.html;

    ssl_certificate /etc/letsencrypt/live/oc2.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/oc2.example.com/privkey.pem;

    client_max_body_size 64M;

    # Защита системных папок и vqmod
    location ~* /(system|vqmod|config\\.php|admin/config\\.php)/? {
        deny all;
        return 403;
    }

    location / {
        try_files $uri @opencart;
    }

    location @opencart {
        rewrite ^/(.+)$ /index.php?_route_=$1 last;
    }

    location ~* /image/cache/ {
        expires 365d;
        add_header Cache-Control "public";
        try_files $uri @opencart;
    }

    location ~* \\.(jpg|jpeg|gif|png|webp|css|js|ico|woff|woff2)$ {
        expires 365d;
        add_header Cache-Control "public, max-age=31536000";
        access_log off;
    }

    location ~ \\.php$ {
        try_files $uri =404;
        fastcgi_pass unix:/run/php/php7.4-fpm.sock;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        fastcgi_buffer_size 128k;
        fastcgi_buffers 128 16k;
        fastcgi_read_timeout 180s;
    }
}

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
location ~* /(system|vqmod)/? deny all; return 403; Защищает каталог vqmod/xml и системные логи ошибок от несанкционированного скачивания.
fastcgi_pass unix:/run/php/php7.4-fpm.sock PHP 7.4 FPM сокет Обеспечивает максимальную совместимость с легаси-модулями OpenCart 2.x.
client_max_body_size 64M / 128M Устанавливает максимальный размер загружаемых файлов через веб-формы и медиабиблиотеку CMS.
gzip_comp_level 5 Оптимальный уровень сжатия текстовых ресурсов (CSS/JS/HTML), обеспечивающий до 75% экономии трафика без избыточной нагрузки на процессор.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 2 vCPU, 2 GB RAM, 40 GB NVMe, Ubuntu 20.04 / 22.04
Расчетная нагрузка: до 15 000 товаров, ~1 000 хостов/день
2 CPU / 2 GB NVMe
⚡

Timeweb Cloud

Рекомендуемые ресурсы
2 vCPU / 2 GB RAM / 40 GB NVMe
2 vCPU / 2 GB RAM
🔷

Selectel

Рекомендуемые ресурсы
2 vCPU / 2 GB RAM / 40 GB NVMe
Turbo 2 GB
🟠

Beget

Рекомендуемые ресурсы
2 vCPU / 2 GB RAM / 40 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Работает ли OpenCart 2.3 на PHP 8.x?
Из коробки нет — возникают фатальные ошибки deprecated-функций. Рекомендуется использовать PHP 7.4 или накатить community-патчи совместимости с PHP 8.1.
Как проверить конфигурацию Nginx перед перезагрузкой?
Всегда выполняйте команду `nginx -t`. Если синтаксис верный, примените настройки командой `systemctl reload nginx` без остановки сайта.
Что делать при ошибке 413 Request Entity Too Large?
Увеличьте директиву `client_max_body_size 128M;` в блоке `http {}` или `server {}` и перезагрузите веб-сервер.