Nginx 安装及配置
1. 依赖软件安装
在安装 Nginx 前,需要系统安装 gcc、openssl-devel、pcre-devel 和 zlib-devel 软件,如果已安装则可跳过这个步骤。
gcc 安装
强大的编译器
gcc -v # 检查版本 如果有输出则说明已安装, 无命令提示则需安装
yum install -y gcc
openssl 安装
openssl 用于 web 通信安全
yum install -y openssl openssl-devel
pcre 安装
nginx 的 http 模块使用 pcre 来解析正则表达式
yum install -y pcre pcre-devel
zlib 安装
zlib 库提供了很多种压缩和解压缩方式, nginx 使用 zlib 对 http 包的内容进行 gzip
yum install -y zlib zlib-devel
2. Nginx 安装
下载
可以到nginx 官网选择下载版本,下载到/usr/local/packages
mkdir /usr/local/packages && cd $_
wget http://nginx.org/download/nginx-1.20.0.tar.gz
解压
tar -zvxf nginx-1.20.0.tar.gz
配置
# 进入nginx解压目录
cd ./nginx-1.20.0
# 指定安装到/usr/local/nginx下,并使用ssl模块
./configure --prefix=/usr/local/nginx --with-http_ssl_module
安装
make && make install
运行
进入 /usr/local/nginx
安装目录
./sbin/nginx #运行nginx
添加 nginx 命令到全局
每次都进入安装目录太过麻烦,直接将 nginx 命令添加到全局
ln ./sbin/nginx /usr/bin/nginx # 软链方式
查看运行
ps -ef | grep nginx
nginx 基本命令
nginx -t #测试配置是否正确
nginx -s stop #停止运行
nginx -s reload #重新运行
nginx 常用配置
禁止 ip 访问
# 在nginx.conf文件中,新增配置
server{
listen 80;
server_name _;
return 403;
}
多个站点配置
1. 新建文件夹
mkdir /usr/local/nginx/vhosts && cd $_
2. 添加 A 站点配置
vim a.com.conf
输入 A 站点配置,并保存退出
server{
listen 80;
server_name a.com;
root /www/a.com; #站点根目录
location / {
index index.html index.htm index.php;
}
}
3. 添加 B 站点配置
vim b.com.conf
输入 B 站点配置,并保存退出
server{
listen 80;
server_name b.com;
root /www/b.com; #站点根目录
location / {
index index.html index.htm index.php;
}
}
4. nginx 主配置文件中添加
打开nginx.conf
并在http
中添加以下内容
http {
include mime.types;
include /usr/local/nginx/vhosts/*.conf;
....
}
5. 配置域名
打开配置文件
vim /etc/hosts
添加
127.0.0.1 a.com
127.0.0.1 b.com
6. 重新运行
nginx -t #检查配置是否有问题
nginx -s reload #没问题则重新启动
nginx.conf 文件说明
#user nobody;
worker_processes 1; # 工作进程:数目。根据硬件调整,通常等于cpu数量或者2倍cpu数量。
#错误日志存放路径
#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;
#pid logs/nginx.pid; # nginx进程pid存放路径
events {
worker_connections 1024; # 工作进程的最大连接数量
}
http {
include mime.types; # 指定mime类型,由mime.type来定义
default_type application/octet-stream;
# 日志格式设置
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main; # 用log_format指令设置日志格式后,需要用access_log来指定日志文件存放路径
sendfile on; # 指定nginx是否调用sendfile函数来输出文件,对于普通应用,必须设置on。
# 如果用来进行下载等应用磁盘io重负载应用,可设着off,以平衡磁盘与网络io处理速度,降低系统uptime。
#tcp_nopush on; # 此选项允许或禁止使用socket的TCP_CORK的选项,此选项仅在sendfile的时候使用
#keepalive_timeout 0; #keepalive超时时间
keepalive_timeout 65;
#gzip on; #开启gzip压缩服务
#虚拟主机
server {
listen 80; # 配置监听端口号
server_name localhost; # 配置访问域名,域名可以有多个,用空格隔开
#charset koi8-r; # 字符集设置
#access_log logs/host.access.log main;
location / {
root html;
index index.html index.htm;
}
#错误跳转页
#error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
#
#location ~ \.php$ {
# proxy_pass http://127.0.0.1;
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
#location ~ \.php$ { #请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
# root html; #根目录
# fastcgi_pass 127.0.0.1:9000; #请求转向定义的服务器列表
# fastcgi_index index.php; # 如果请求的Fastcgi_index URI是以 / 结束的, 该指令设置的文件会被附加到URI的后面并保存在变量$fastcig_script_name中
# fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
# include fastcgi_params;
#}
# deny access to .htaccess files, if Apache's document root
# concurs with nginx's one
#
#location ~ /\.ht {
# deny all;
#}
}
# another virtual host using mix of IP-, name-, and port-based configuration
#
#server {
# listen 8000;
# listen somename:8080;
# server_name somename alias another.alias;
# location / {
# root html;
# index index.html index.htm;
# }
#}
# HTTPS server
#
#server {
# listen 443 ssl; #监听端口
# server_name localhost; #域名
# ssl_certificate cert.pem; #证书位置
# ssl_certificate_key cert.key; #私钥位置
# ssl_session_cache shared:SSL:1m;
# ssl_session_timeout 5m;
# ssl_ciphers HIGH:!aNULL:!MD5; #密码加密方式
# ssl_prefer_server_ciphers on; # ssl_prefer_server_ciphers on; #
# location / {
# root html;
# index index.html index.htm;
# }
#}