Ubuntu 20.04 Apache访问.phps源文件报403 Forbidden错误如何解决
修复步骤
1. 清理所有冲突配置
首先删除以下位置的冗余phps配置,避免规则冲突:
- 站点根目录的
.htaccess里的<FilesMatch "\.phps$">段和对应RewriteRule /etc/apache2/sites-enabled/下对应站点配置里的phps相关规则
然后编辑所有包含phps配置的3个文件:/etc/apache2/mods-available/php7.3.conf、/etc/apache2/conf-available/php7.3-fpm.conf,把其中所有Order Deny,Allow、Deny from all这类Apache 2.2的旧权限语法全部删除,这类语法和Apache 2.4的Require指令冲突,会导致权限判定异常。
2. 修正PHP-FPM模式下的phps处理规则
你使用的是PHP-FPM模式,原有SetHandler application/x-httpd-php-source是mod_php模式的专用配置,在FPM下不生效,需要替换为对应FPM的处理规则:
如果你的PHP7.3-FPM是监听Unix套接字(默认配置),把3个文件里的.phps匹配段改成如下配置:
<FilesMatch ".+\.phps$"> SetHandler "proxy:unix:/run/php/php7.3-fpm.sock|fcgi://localhost" php_admin_value expose_php On php_flag highlight.html On Require all granted </FilesMatch>
如果你的FPM是监听TCP端口(默认9000),则SetHandler改成:
SetHandler "proxy:fcgi://127.0.0.1:9000"
如果不需要高亮语法,只需要输出纯文本源码,也可以直接用以下更简单的配置,绕开PHP处理:
<FilesMatch ".+\.phps$"> ForceType text/plain Require all granted </FilesMatch>
注意:开启phps访问会暴露PHP源码,建议只在开发环境使用,生产环境不要开启,最好仅在需要的站点/目录下单独配置,不要全局开启。
3. 重新加载配置生效
修改完成后执行以下命令重新加载服务:
sudo a2enconf php7.3-fpm sudo systemctl restart apache2 php7.3-fpm
4. 验证与额外排查
如果还报错,先检查.phps文件本身的权限,确保www-data用户有读取权限:
# 替换为你的phps文件实际路径 sudo chmod 644 /path/to/your/file.phps sudo chown www-data:www-data /path/to/your/file.phps
还可以查看Apache错误日志定位具体原因:
tail -f /var/log/apache2/error.log
5. 避免配置被系统更新覆盖
下次执行apt upgrade时PHP包会默认覆盖官方提供的配置文件,你可以用dpkg-divert保护你修改后的配置:
sudo dpkg-divert --add /etc/apache2/conf-available/php7.3-fpm.conf sudo dpkg-divert --add /etc/apache2/mods-available/php7.3.conf
内容的提问来源于stack exchange,提问作者wheretheresawill

