Оптимальный конфиг Nginx для OpenCart 3 с ЧПУ SEO URL, FastCGI и защитой админки
Готовый конфиг Nginx для OpenCart 3.0.x: правильная обработка SEO URL, защита папок system/storage/admin, кэширование изображений image/cache и gzip.
Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/opencart.example.com.conf
# /etc/nginx/sites-available/opencart.example.com.conf
listen 80;
server_name opencart.example.com www.opencart.example.com;
return 301 https://opencart.example.com$request_uri;
}
server {
listen 443 ssl http2;
server_name opencart.example.com;
root /var/www/opencart.example.com/public_html;
# Security Headers
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
index index.php index.html;
ssl_certificate /etc/letsencrypt/live/opencart.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/opencart.example.com/privkey.pem;
client_max_body_size 64M;
# Защита системных файлов OpenCart 3
location ~* /(system|storage|vendor|config\\.php|admin/config\\.php)/? {
deny all;
return 403;
}
# Защита .twig шаблонов и ini файлов
location ~* \\.(twig|ini|log|tpl|xml)$ {
deny all;
return 403;
}
# Обработка ЧПУ (SEO URL / SEO Pro) OpenCart 3
location / {
try_files $uri @opencart;
}
location @opencart {
rewrite ^/(.+)$ /index.php?_route_=$1 last;
}
# Кэширование сгенерированных миниатюр товаров
location ~* /image/cache/ {
expires 365d;
add_header Cache-Control "public, immutable";
access_log off;
try_files $uri @opencart;
}
location ~* \\.(jpg|jpeg|gif|png|webp|svg|css|js|ico|woff|woff2|ttf)$ {
expires 365d;
add_header Cache-Control "public, no-transform";
access_log off;
try_files $uri =404;
}
location ~ \\.php$ {
try_files $uri =404;
fastcgi_pass unix:/run/php/php8.1-fpm.sock;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_buffer_size 128k;
fastcgi_buffers 256 16k;
fastcgi_busy_buffers_size 256k;
fastcgi_read_timeout 180s;
}
}
Разбор ключевых директив конфигурации
Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).
| Директива / Блок | Рекомендуемое значение | Зачем нужно и системное влияние (CPU / RAM / I-O) |
|---|---|---|
rewrite ^/(.+)$ /index.php?_route_=$1 last; |
ЧПУ роутер OpenCart | Перенаправляет ЧПУ URL в контроллер SEO Pro/SEO URL без создания циклических редиректов. |
location ~* /(system|storage)/? |
deny all; return 403; | Блокирует прямой доступ к системным логам, конфигурациям и кэшу модификаторов ocmod. |
location ~* /image/cache/ |
expires 365d; try_files $uri @opencart; | Если картинка в кэше уже нарезана — отдает напрямую с NVMe, если нет — передает запрос PHP для генерации. |
Рекомендуемые системные требования VDS под этот стек
Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.
Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 60 GB NVMe, Debian 12 / Ubuntu 22.04
Расчетная нагрузка: до 30 000 товаров, ~1 500 хостов/день
2 CPU / 4 GB NVMe
Timeweb Cloud
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
60 GB NVMe
2 vCPU / 4 GB RAM
Selectel
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
60 GB NVMe
Turbo 4 GB
Beget
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
60 GB NVMe
Онлайн-утилиты SysKit для проверки этого сервера
Протестируйте корректность применения конфигурации прямо сейчас в один клик.
Частые ошибки при настройке и их решение (FAQ)
Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.
Почему при переходе по категориям отдается ошибка 404?
В настройках OpenCart в панели управления включите опцию «Включить ЧПУ (SEO URL)» и убедитесь, что блок `location @opencart` настроен с директивой `_route_=$1`.
Бесконечный редирект при переходе в /admin/
В файле `admin/config.php` проверьте константы `HTTP_SERVER` и `HTTPS_SERVER`: протокол должен быть `https://`.
Рекомендуемые смежные конфигурации
Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.