October CMS na OxPHP
October CMS (oparty na Laravelu) dostarcza plik index.php w katalogu głównym projektu, obok config/, .env i vendor/. Jego konfiguracja nginx przepisuje wszystko na index.php i serwuje pliki statyczne tylko ze ścieżek zasobów z białej listy (*/assets). Aby odwzorować to podejście na OxPHP bez wystawiania źródeł motywu ani konfiguracji, ten przepis buduje katalog główny dokumentów public/ za pomocą php artisan october:mirror public i kieruje na niego tryb frameworka.
To przepis, który wykorzystuje w praktyce mechanizm SYMLINK_ALLOW_PATHS w OxPHP.
Stos w skrócie
- Obraz OxPHP:
ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4) - Tryb routingu: Framework (
ENTRY_FILE=index.php;DOCUMENT_ROOTpozostawiony na domyślnej wartości/var/www/html/public) - Dodane rozszerzenia:
gd,pdo_mysql,mbstring,zip - Usługi: OxPHP + MySQL
- URL:
http://localhost:8098· panel administracyjny/admin· wewnętrznyhttp://localhost:9099/health
october/october instaluje się prosto z Packagist. Stos komponentów Laravel 11 jest starszy niż PHP 8.5, dlatego przypisany jest tu obraz PHP 8.4.
Układ projektu
mkdir -p october-oxphp/src
docker run --rm -e COMPOSER_ALLOW_SUPERUSER=1 \
-v "$PWD/october-oxphp/src":/app -w /app \
composer:2 create-project october/october . --no-interaction --prefer-distNastępnie skieruj src/.env na usługę bazy danych (DB_HOST=db, DB_DATABASE=october, …) i ustaw APP_URL=http://localhost:8098.
Dockerfile i plik compose
Dockerfile nazywa się src/Dockerfile.oxphp, aby uniknąć kolizji z własnymi zasobami October.
ARG OXPHP_VERSION=0.10.0
ARG PHP_VERSION=8.4
ARG ALPINE_VERSION=3.23
# ── PHP base: October runtime extensions ──────────────────────
FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base
RUN apk add --no-cache \
libpng libjpeg-turbo freetype oniguruma libzip \
&& apk add --no-cache --virtual .build-deps \
libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \
&& docker-php-ext-configure gd --with-jpeg --with-freetype \
&& docker-php-ext-install -j"$(nproc)" gd pdo_mysql mbstring zip \
&& apk del .build-deps
# ── Composer ──────────────────────────────────────────────────
FROM composer:2 AS composer
# ── OxPHP artifacts (PHP 8.4 image) ───────────────────────────
FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp
# ── dev: OxPHP server + PHP CLI + Composer ────────────────────
FROM php-base AS dev
RUN apk add --no-cache libgcc git
COPY --from=composer /usr/bin/composer /usr/local/bin/composer
COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp
COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/
COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/
RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \
&& rm -rf /tmp/oxphp-ext \
&& echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini
RUN { \
echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \
echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \
} > /usr/local/etc/php/conf.d/opcache-dev.ini
RUN { \
echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \
echo "post_max_size=64M"; echo "max_execution_time=300"; \
} > /usr/local/etc/php/conf.d/october.ini
RUN getent passwd www-data >/dev/null \
|| adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data
RUN mkdir -p /var/www/html/public && chown -R www-data:www-data /var/www/html
ENV LD_LIBRARY_PATH=/usr/local/lib
WORKDIR /var/www/html
EXPOSE 80 9090
CMD ["oxphp"]services:
app:
build:
context: ./src
dockerfile: Dockerfile.oxphp
target: dev
image: october-oxphp/app:dev
container_name: october-oxphp
ports:
- "8098:80"
- "9099:9090"
volumes:
- ./src:/var/www/html
environment:
# LISTEN_ADDR (0.0.0.0:80) and DOCUMENT_ROOT (/var/www/html/public) are
# the OxPHP defaults, so both are omitted.
ENTRY_FILE: index.php # framework mode
INTERNAL_ADDR: 0.0.0.0:9090
ACCESS_LOG: all
# The public/ mirror is built from symlinks into the project tree;
# allow OxPHP to follow them out of the document root.
SYMLINK_ALLOW_PATHS: /var/www/html
depends_on:
db:
condition: service_healthy
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://0.0.0.0:9090/health"]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
db:
image: mysql:8.0
container_name: october-oxphp-db
ports:
- "3313:3306"
command:
- --max_allowed_packet=64M
environment:
MYSQL_DATABASE: october
MYSQL_USER: october
MYSQL_PASSWORD: october
MYSQL_ROOT_PASSWORD: root
volumes:
- db_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "127.0.0.1", "-uroot", "-proot"]
interval: 5s
timeout: 5s
retries: 30
start_period: 15s
restart: unless-stopped
volumes:
db_data:Instalacja i pierwsze uruchomienie
October CMS 4 nie ma polecenia kreatora october:install ani nie zakłada domyślnego administratora, więc kolejność jest następująca: migracja → budowa tabel treści → mirror → utworzenie administratora:
docker compose up -d db
# 1. Schema and module seeds
docker compose run --rm app php artisan october:migrate
# 2. Dynamic content tables (the demo theme uses Tailor content)
docker compose run --rm app php artisan tailor:migrate
# 3. Build the public/ document root (index.php + */assets symlinks)
docker compose run --rm app sh -c 'mkdir -p public && php artisan october:mirror public --relative'
# 4. Create a backend super-user (no install wizard exists)
docker compose run --rm app php artisan tinker --execute '
$u = Backend\Models\User::firstOrNew(["login" => "admin"]);
$u->email = "[email protected]"; $u->password = "admin123";
$u->password_confirmation = "admin123"; $u->is_superuser = true;
$u->is_activated = true; $u->save();'
docker compose up -d appUwagi dotyczące OxPHP
october:mirror publicodtwarza białą listę zasobów z nginx w October. Tworzy katalogpublic/, w którym znajduje się tylkoindex.php(dowiązanie symboliczne) oraz dowiązania symboliczne do katalogów*/assets— strony motywu.htm,config/,.env,vendor/istorage/logspozostają poza katalogiem głównym dokumentów. PrzyDOCUMENT_ROOT=…/publicżaden z nich nie jest osiągalny przez HTTP.SYMLINK_ALLOW_PATHS=/var/www/htmljest wymagane. OxPHP domyślnie blokuje dowiązania symboliczne, które prowadzą pozaDOCUMENT_ROOT. Dowiązania mirrora wskazują z powrotem do drzewa projektu (/var/www/html/modules/…,/var/www/html/themes/…), dlatego katalog główny projektu jest na liście dozwolonych./varjest dokładnie zablokowane, ale nie jest zablokowane prefiksowo, więc/var/www/htmljest dozwolone. Zobacz Symlink Allow Paths.tailor:migratełatwo pominąć. Bez niego motyw demonstracyjny zgłaszaSQLSTATE 1146: table 'xc_…' doesn't exist, ponieważ jego kolekcje treści to blueprinty Tailor, których tabele budowane są oddzielnie odoctober:migrate.
Weryfikacja
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/ # 200
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/admin # 302 → login
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/assets/css/theme.css # 200
# the document-root mirror keeps internals out:
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/.env # 404
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/pages/home.htm # 404Zobacz też
- Routing · Symlink Allow Paths · Dot-Path Blocking
- Drupal i Craft CMS — pozostałe przepisy CMS w trybie frameworka