yum install -y gcc-c++ pcre pcre-devel zlib zlib-devel openssl openssl-devel
nginx: downloadhttp://nginx.org/en/download.html
或者执行
- #2023-10-8更新
- cd /usr/local
- wget http://nginx.org/download/nginx-1.24.0.tar.gz
然后解压命令解压当当前路径
tar -xzvf nginx-1.24.0.tar.gz
切换到解压的路径
cd /usr/local/nginx-1.24.0
配置并制定安装路径 /usr/local/nginx 下(此步骤不会生成路径,安装后才会生成路径和文件)
./configure --prefix=/usr/local/nginx --user=www --group=www --with-http_stub_status_module --with-http_ssl_module
执行安装,可能新系统提示没有make命令,输入y 继续安装执行即可;
make install
编译后入下图,可执行命令查看nginx的文件目录
whereis nginx
切换路径并删除解压包
- cd ..
- rm -rf /usr/local/nginx-1.24.0
1)新建 nginx.service 文件
文件内容如下
- [Unit]
- Description=nginx-The High-performance HTTP Server
- After=network.target
-
- [Service]
- Type=forking
- PIDFile=/usr/local/nginx/logs/nginx.pid
- ExecStartPre=/usr/local/nginx/sbin/nginx -t -c /usr/local/nginx/conf/nginx.conf
- ExecStart=/usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
- ExecReload=/usr/local/nginx/sbin/nginx -s reload
- ExecStop=/usr/local/nginx/sbin/nginx -s stop
- PrivateTmp=true
-
- [Install]
- WantedBy=multi-user.target
2)将文件上传至 /etc/systemd/system 下
3)新建nginx运行的用户组和用户:运行下列命令
- groupadd -f www
- useradd -g www www
- #重新载入服务列表
- systemctl daemon-reload
- #启动nginx
- systemctl start nginx.service
- #将nginx加入自启动脚本
- systemctl enable nginx.service
- #查看nginx状态
- systemctl status nginx.service
可能用到命令
- #重启nginx
- systemctl restart nginx.service
- #查看nginx状态
- systemctl status nginx.service
7、测试自启动效果
1)运行 reboot 命令 重启并连接机器
重启后执行查看80端口占用
netstat -tlunp |grep 80
2)放开80端口
- firewall-cmd --zone=public --add-port=80/tcp --permanent
- firewall-cmd --reload
3)直接浏览器访问测试
1)生产中无http配置 default.cnf(添加 请求超时、head头和文件大小):
- server {
- listen 80; # 本服务监听的端口号
- server_name localhost; # 主机名称
-
- client_max_body_size 600m;
- client_body_buffer_size 128k;
- proxy_connect_timeout 600;
- proxy_read_timeout 600;
- proxy_send_timeout 600;
- proxy_buffer_size 64k;
- proxy_buffers 4 32k;
- proxy_busy_buffers_size 64k;
- proxy_temp_file_write_size 64k;
-
- location / {
- # root 规定了通过监听的端口号访问的文件目录
- root /usr/share/nginx/html/grain/dist;
- # 配置资源重新跳转,防止刷新后页面丢失
- try_files $uri $uri/ /index.html;
- # index 规定了该目录下指定哪个文件
- index index.html index.htm;
- }
-
- # 配置后端接口的跨域代理
- # 对于路径为 "prod-api 的接口,帮助他跳转到指定的地址
- location /prod-api/ {
- proxy_set_header Host $http_host;
- proxy_set_header X-Real-IP $remote_addr;
- proxy_set_header REMOTE-HOST $remote_addr;
- proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
- # 本机上运行的后端接口
- proxy_pass http://jar-grain-9000:9000/;
- }
-
- location /status{
- stub_status on;
- }
- }
2) 下面是一个比较全的配置
- # 以下是全局段配置
- #user administrator administrators; #配置用户或者组,默认为nobody nobody。
- #worker_processes 2; #设置进程数,默认为1
- #pid /nginx/pid/nginx.pid; #指定nginx进程运行文件存放地址
- error_log log/error.log debug; #制定日志路径,级别:debug|info|notice|warn|error|crit|alert|emerg
- # events段配置信息
- events {
- accept_mutex on; #设置网路连接序列化,防止惊群现象发生,默认为on
- multi_accept on; #设置一个进程是否同时接受多个网络连接,默认为off
- #use epoll; #事件驱动模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
- worker_connections 1024; #最大连接数,默认为512
- }
- # http、配置请求信息
- http {
- include mime.types; #文件扩展名与文件类型映射表
- default_type application/octet-stream; #默认文件类型,默认为text/plain
- #access_log off; #取消服务日志
- log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定义格式
- access_log log/access.log myFormat; #combined为日志格式的默认值
- sendfile on; #允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
- sendfile_max_chunk 100k; #每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
- keepalive_timeout 65; #连接超时时间,默认为75s,可以在http,server,location块。
-
-
- upstream mysvr {
- server 127.0.0.1:7878;
- server 192.168.10.121:3333 backup; #热备
- }
- error_page 404 https://www.baidu.com; #错误页
- # 第一个Server区块开始,表示一个独立的虚拟主机站点
- server {
- keepalive_requests 120; #单连接请求上限次数。
- listen 4545; #监听端口
- server_name 127.0.0.1; #监听地址
- location ~*^.+$ { #请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
- #root path; #根目录
- #index vv.txt; #设置默认页
- proxy_pass http://mysvr; #请求转向mysvr 定义的服务器列表
- deny 127.0.0.1; #拒绝的ip
- allow 172.18.5.54; #允许的ip
- }
- }
- }