nginx.conf配置文件详解、案例,Nginx常用命令与模块

目录

一、Nginx常用命令

二、Nginx涉及的文件

2.1、Nginx 的默认文件夹

2.2、Nginx的主配置文件nginx.conf 

 nginx.conf 配置的模块

2.2.1、全局块:全局配置,对全局生效

2.2.2、events块:配置影响 Nginx 服务器与用户的网络连接

2.2.3、http块:配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置

2.2.4、server块:配置虚拟主机的相关参数

2.2.5、location块:用于配置匹配的 uri

 实验:基于域名和授权访问控制和端口的nginx

2.3、Nginx的四大模块——proxy、headers、upstream、stream模块


本篇使用源代码编译安装的方式安装 nginx ,并未用包管理器安装(即在 CentOS 上使用 yum 或是 Ubuntu 上使用 apt-get 直接安装)。

安装nginx: Nginx的介绍、自定义编译安装Nginx-CSDN博客

一、Nginx常用命令

nginx:打开 Nginx Web 服务器。

nginx  -h:显示 Nginx 的帮助信息。
nginx  -v:显示 Nginx 版本并退出。
nginx  -V:显示 Nginx 版本和配置选项,然后退出。
nginx  -t:测试配置文件并退出(较为常用)。
nginx  -T:测试配置文件并将其转储到控制台(标准输出),然后退出。
nginx  -q:在测试配置文件时禁止显示非错误消息。
nginx  -s signal:向主进程发送信号(停止、退出、重新打开、重新加载)。
nginx  -p prefix:设置 Nginx 的前缀路径(默认为 /etc/nginx/)。
nginx  -e filename:设置错误日志文件的路径(默认为 /var/log/nginx/error.log)。
nginx  -c filename:设置配置文件的路径(默认为 /etc/nginx/nginx.conf)。
nginx  -g directives:在不修改配置文件的情况下设置全局指令。

nginx -s stop:立即关闭 Nginx

killall nginx:结束所有名为 "nginx" 的进程。如果 nginx -s stop 无法正常关闭 Nginx 进程,可以尝试使用 killall nginx 强制结束所有相关进程。
nginx -s reload:重新加载  

 可以使用man手册来查看详细的信息。如果没安装,去源码包里找到man文件。

man        路径/nginx.8    (不加路径打不开man帮助,该命令会显示nginx相关的帮助文件,其中包含了nginx的配置选项、命令行参数以及其他相关信息。nginx.8可以放在方便管理的位置)

//示例
[root@12 ~]# man /opt/nginx-1.22.0/man/nginx.8

二、Nginx涉及的文件

2.1、Nginx 的默认文件夹

[root@12 ~]# cd /usr/local/nginx/
[root@12 nginx]# ls
client_body_temp  fastcgi_temp  logs        run   scgi_temp
conf              html          proxy_temp  sbin  uwsgi_temp

1、logs:存储 Nginx 日志文件的目录。logs目录可以放在其他路径,比如 /var/logs/nginx 里面。
2、conf:是 Nginx 配置文件的存储目录。其中 nginx.conf 是 nginx 服务器的最核心最主要的配置文件,其他的 .conf 则是用来配置 Nginx 相关的功能的。例如 fastcgi 功能使用的是 fastcgi.conf和 fastcgi_params 两个文件,配置文件一般都有个样板配置文件,是文件名 .default 结尾,使用的使用将其复制为并将 default 去掉即可。

3、html:保存了 Nginx 服务器的 web 文件,但是可以更改为其他目录保存 web 文件,另外还有一个50x的 web 文件是默认的错误页面提示页面。

4、sbin:保存 Nginx 二进制启动脚本,可以接受不同的参数以实现不同的功能

5、run:用于存储 Nginx 主进程的 PID 文件。

6、client_body_temp:用于存储临时请求体数据的目录。

7、fastcgi_temp:存储 FastCGI 模块临时文件的目录。

8、scgi_temp:用于存储 SCGI 模块临时文件的目录。

9、proxy_temp:用于存储代理模块临时文件的目录。

10、uwsgi_temp:用于存储 uWSGI 模块临时文件的目录。

2.2、Nginx的主配置文件nginx.conf 

nginx.conf 位置在 conf 目录中,nginx.conf 是 nginx 服务器的最核心最主要的配置文件。

 nginx.conf 配置的模块

        nginx.conf 有 全局块、events块、http块、server块、location块

        对 nginx.conf 文件中部分内容解释

//打开 nginx.conf 文件
[root@12 ~]# vim /usr/local/nginx/conf/nginx.conf
2.2.1、全局块:全局配置,对全局生效
#解释
#user  nobody;
#运行用户,若编译时未指定则默认为nobody
worker_processes  1;
#工作进程数量,可配置成服务器内核数*2,如果网站访问量不大,一般设为1就够用了

#error_log  logs/error.log;
#错误日志文件的位置
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;

pid        /usr/local/nginx/run/nginx.pid;
#指定PID文件的位置
2.2.2、events块:配置影响 Nginx 服务器与用户的网络连接
events {
    #use epoll;
    #使用epoll模型, 2.6及以上版本的系统内核,建议使用epoll模型以提高性能
    worker_connections  1024;    #每个进程处理1024个连接
}

1、如提高每个进程的连接数还需执行"ulimit -n 65535"命令临时修改本地每个进程可以同时打开的最大文件数。
2、在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)
3、可使用"ulimit -a"命令查看系统允许当前用户进程打开的文件数限制。

注意:

全局块中的 worker_processes 设置的是进程数量,events块中的 worker_connections 设置的是每个进程处理的连接数。两个数量相乘为最大同时处理的nginx worker的进程数量。这个数量可能会超过系统所限制的资源,所以在配置  worker_processes 和 worker_connections 时,首先考虑修改 /etc/security/limits.conf 文件,该文件用于设置系统资源限制和限制策略。

//举个例子,如果 nginx.conf 中 worker_processes 和 worker_connections 配置如下:
worker_processes  2;
events {
    worker_connections  15000;
    #一般在10000~15000,要具体情况
}

//可以看到30000的最大进程数量
//修改 /etc/security/limits.conf 文件
[root@12 ~]# vim /etc/security/limits.conf

#添加以下内容:

soft nproc 65535
#设置用户或用户组的最大进程数软限制为65535。
#软限制是系统实际应用的限制值,可以被用户修改,但不能超过硬限制。

hard nproc 65535
#设置用户或用户组的最大进程数硬限制为65535。
#硬限制是系统设定的最大限制值,用户不能将其超过。

soft nofile 65535
#设置用户或用户组可以打开的文件描述符数软限制为65535。

hard nofile 65535
#设置用户或用户组可以打开的文件描述符数硬限制为65535。

//保存退出
//注意,该要让文件生效,只有重启虚拟机,即重启机器
//重启
[root@12 ~]# reboot
2.2.3、http块:配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置
//http配置
http {
    include       mime.types;
    #文件扩展名与文件类型映射表

    default_type  application/octet-stream;
    #默认文件类型

    #日志格式设定
    #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
    #                  '$status $body_bytes_sent "$http_referer" '
    #                  '"$http_user_agent" "$http_x_forwarded_for"';

    #访问日志位置
    #access_log  logs/access.log  main;

    #支持文件发送(下载)
    sendfile        on;

    #此选项允许或禁止使用socket的TCP_CORK的选项(发送数据包前先缓存数据) ,
    #此选项仅在使用sendfile的时候使用
    #tcp_nopush     on;

    #连接保持超时时间,单位是秒
    #keepalive_timeout  0;
    keepalive_timeout  65;

    #gzip模块设置,设置是否开启gzip压缩输出
    #gzip  on;


    server {
        ......
    }
    ......
}

日志格式设定:
$remote_addr与$http_x_forwarded_for用以记录客户端的ip地址;
$remote_user:用来记录客户端用户名称;
$time_local: 用来记录访问时间与时区;
$request: 用来记录请求的url与http协议;
$status: 用来记录请求状态;成功是200,
$body_bytes_sent :记录发送给客户端文件主体内容大小;
$http_referer:用来记录从哪个页面链接访问过来的;
$http_user_agent:记录客户浏览器的相关信息;
通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,
通过$remote_add拿到的IP地址是反向代理服务器的iP地址。
反向代理服务器在转发请求的http头信息中,
可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址。 

2.2.4、server块:配置虚拟主机的相关参数

注:一个 http 块中可以有多个 server 块,一个 server 块可以有多个 location 块。

#server块
    server {
    
        listen       80;
        #监听地址及端口        

        server_name  localhost;
        #站点域名,可以有多个,用空格隔开

        charset utf-8;
        #网页的默认字符集,这里改为utf-8,默认为koi8-r

        #根目录配置
        location / {
            #网站根目录的位置/usr/local/nginx/html
            root   html;
            #如果请求的URI对应的文件不存在,
            #则会按照指定的顺序尝试使用 index.html 或 index.htm 文件作为默认页面。
            index  index.html index.htm;
        }

        #错误的反馈页面
        error_page   500 502 503 504  /50x.html;
        ......
    }
2.2.5、location块:用于配置匹配的 uri

注意:location 匹配的内容来源是来自网页的URI,而不是URL(URL代表整个链接如:www.baidu.com/images/search,而URI则是/images/search。所以nginx的location匹配的是URI)

URI(Uniform Resource Identifier,统一资源标识符)是一种字符串标识符,用于标识抽象或物理资源,如文件、图片、视频等。它由多个组件组成,包括协议、主机名、端口号、路径等,例如: http://www.kgc.com:8080/index.html 就是一个 URI。

在 Nginx 中,匹配的对象通常是 URI 的一部分,比如 /index.html、/images/logo.png 等。

//更改工作路径
//案例一:
[root@12 ~]# vim /usr/local/nginx/conf/nginx.conf
location /test {    #指 ..,/nginx/html 目录下的 /test 目录里的index.html文件
    root   html;    #指 .../nginx/html 目录
    index  index.html index.htm;
}
//保存退出后,重启nginx服务
//这里可以先用 nginx -t 命令查看配置文件是否有问题
[root@12 ~]# systemctl restart nginx

//相应的,就需要在html目录下创建 test 目录,且在 test 目录下创建 index.html(否则在浏览器访问“虚拟机IP/test”时会报”404“的错误)
//在浏览器访问“虚拟机IP/test”,将查找本人的nginx服务器的 /usr/local/nginx/html/test/index.html 文件

//案例二:
[root@12 ~]# vim /usr/local/nginx/conf/nginx.conf
location /test {    #指 /opt/html 目录下的 /test 目录里的index.html文件
    root   /opt/html;    #指 /opt/html 目录
    index  index.html index.htm;
}
//保存退出后,重启nginx
[root@12 ~]# systemctl restart nginx
//创建/opt/html/test/index.html
//浏览器访问“虚拟机IP/test”,记得清理浏览器缓存

location常见配置指令:root、alias、proxy_pass(反向代理配置)

其中,nginx是通过alias设置虚拟目录,在nginx的配置中,alias目录和root目录是有区别的:

1)alias指定的目录是准确的,即location匹配访问的path目录下的文件直接是在alias目录下查找的;

2)root指定的目录是location匹配访问的path目录的上一级目录,这个path目录一定要是真实存在root指定目录下的;

3)使用alias标签的目录块中不能使用rewrite的break(具体原因不明);另外,alias指定的目录后面必须要加上"/"符号!!

4)alias虚拟目录配置中,location匹配的path目录如果后面不带"/",那么访问的url地址中这个path目录后面加不加"/"不影响访问,访问时它会自动加上"/";
但是如果location匹配的path目录后面加上"/",那么访问的url地址中这个path目录必须要加上"/",访问时它不会自动加上"/"。如果不加上"/",访问就会失败!
5)root目录配置中,location匹配的path目录后面带不带"/",都不会影响访问

其他区别:
1、 alias 只能作用在location中,而root可以存在server、http和location中。
2、 alias 后面必须要用 “/” 结束,否则会找不到文件,而 root 则对 ”/” 可有可无。

//语法上简单的说root是拼接,alias是精确指定
location /test {
            root   /var/www/html;    #不加上test
            index  index.html index.htm;
        }
//访问时末尾可加可不加“/”	
	
location /test {
            alias   /var/www/html/test;    #加上test
            index  index.html index.htm;
        }
//访问时需要在末尾加上“/”。浏览器访问“IP地址/test/”

location块中可以添加控制规则

访问控制规则如下:
deny IP/IP 段:拒绝某个 IP 或 IP 段的客户端访问。
allow IP/IP 段:允许某个 IP 或 IP 段的客户端访问。
规则从上往下执行,如匹配则停止,不再往下匹配。

server {
	location / {
		......
		##添加控制规则##
		deny 172.16.80.21; 					#拒绝访问的客户端 IP
		allow all;							#允许其它IP客户端访问
	}
}

 实验:基于域名和授权访问控制和端口的nginx

//配置主机名与IP地址的映射关系。
[root@12 ~]# echo "172.16.80.12 www.xxtg.com" >> /etc/hosts

//为虚拟主机准备网页文档
[root@12 ~]# mkdir -p /opt/html/xxtg
[root@12 ~]# echo "this is xxtg" >> /opt/html/xxtg/index.html

//下载httpasswd工具,生成用户密码认证文件要用到
[root@12 ~]# yum install -y httpd-tools
//创建一个xxtg用户,密码设为123,passwd.db存储用户信息
[root@12 ~]# htpasswd -c /usr/local/nginx/passwd.db xxtg
New password:
Re-type new password:
Adding password for user xxtg
//修改文件为nginx用户
[root@12 ~]# chown nginx /usr/local/nginx/passwd.db
//设为只读
[root@12 ~]# chmod 400 /usr/local/nginx/passwd.db


//修改配置文件
[root@12 ~]# vim /usr/local/nginx/conf/nginx.conf


worker_processes  1;

#error_log  logs/error.log;
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;

pid        /usr/local/nginx/run/nginx.pid;


events {
    worker_connections  1024;
}


http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;

    server {
        listen       172.16.80.12:8080;    #设置监听地址,监听 8080 端口
        server_name  www.xxtg.com;    #设置域名

        charset utf-8;

        access_log  logs/www.xxtg.com.log;
        ##access_log  logs/host.access.log  main;

        location /xxtg {
            root   /opt/html;
            index  index.html index.htm;
            #添加认证配置
            auth_basic "secret";
            auth_basic_user_file /usr/local/nginx/passwd.db;
        }
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
}



//查看nginx.conf文件是否出错
[root@12 ~]# nginx -t
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
//重启nginx
[root@12 ~]# systemctl restart nginx

在浏览器中访问 172.16.80.12:8080/xxtg/

 输入用户root,密码123

访问页面 (/opt/html/xxtg/index.html)

2.3、Nginx的四大模块——proxy、headers、upstream、stream模块

Proxy 模块
proxy 模块是 Nginx 的核心模块之一,用于实现反向代理功能。它允许将客户端的请求代理到后端的服务器,并将响应返回给客户端。proxy 模块支持 HTTP、HTTPS、FastCGI、uWSGI、SCGI 等多种协议。通过配置 proxy_pass 指令,可以指定代理的后端服务器地址。

Headers 模块
headers 模块用于处理 HTTP 请求和响应的头部信息。它允许添加、修改或删除请求头和响应头,实现对头部信息的定制化控制。headers 模块提供了一系列的指令,如 add_header、set_header、more_set_headers 等,用于操作头部信息。

Upstream 模块
upstream 模块用于配置反向代理服务器组(也称为上游服务器组)。它定义了后端服务器的列表和相关的负载均衡策略,用于分发请求到后端服务器。upstream 模块通过 upstream 块来配置后端服务器组,其中包括 server 指令用于定义后端服务器。

Stream 模块
stream 模块是 Nginx 的流处理模块,用于处理 TCP 和 UDP 流量。它提供了 TCP/UDP 代理、负载均衡、数据包过滤等功能。stream 模块通过 stream 块来配置流的处理规则,可以根据目标地址和端口等条件进行流量的转发和处理。
 

  • 16
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: LinuxNginx是两个不同的东西,Linux是一种操作系统,而Nginx是一种Web服务器软件。在Linux上安装和配置Nginx可以提供高性能的Web服务。 Nginx配置文件nginx.conf,其中包含了Nginx的各种配置选项。常见的配置选项包括监听端口、虚拟主机、反向代理、负载均衡等。 在配置Nginx时,需要注意以下几点: 1. 监听端口:Nginx默认监听80端口,可以通过修改nginx.conf文件中的listen选项来修改监听端口。 2. 虚拟主机:Nginx支持虚拟主机,可以通过配置server块来实现。每个server块代表一个虚拟主机,可以配置不同的域名、端口、SSL证书等。 3. 反向代理:Nginx可以作为反向代理服务器,将请求转发到后端的应用服务器。可以通过配置proxy_pass选项来实现。 4. 负载均衡:Nginx可以实现负载均衡,将请求分发到多个后端服务器上。可以通过配置upstream块和proxy_pass选项来实现。 以上是Nginx配置的一些基本知识,具体的配置方法可以参考Nginx官方文档或者相关的教程。 ### 回答2: Linux是一种开源的操作系统,消费者可以免费使用和修改。NGINX是一种高性能、开源的HTTP服务器和反向代理服务器,已经成为互联网枢纽的关键组件之一。在本文中,我们将详细介绍如何在Linux安装和配置NGINX。 第一步:安装Linux操作系统 首先,需要为服务器选择操作系统。建议选择Ubuntu、Debian、Red Hat、CentOS或Fedora等Linux操作系统,并确保最新版本已经安装。必须确保操作系统安全和保护服务器免受隐患的影响。 第二步:安装NGINX 接下来,需要在Linux服务器上安装NGINX。这里以Ubuntu操作系统为例,使用以下命令: $sudo apt-get update $sudo apt-get install nginx 这个命令将在Linux系统上自动安装NGINX,并为您配置必要的文件和目录。您可以使用以下命令检查NGINX是否正确安装: $nginx -v 第三步:运行NGINX 安装NGINX之后,需要使用以下命令启动该服务器: $sudo systemctl start nginx 启动NGINX后,可以使用以下命令检查该服务器是否在监听: $sudo systemctl status nginx 这个命令将返回一个类似于以下的响应: nginx.service – A high performance web server and a reverse proxy server Loaded: loaded (/lib/systemd/system/nginx.service; enabled; vendor preset: enabled) Active: active (running) since Mon 2021-10-18 00:42:30 UTC; 15min ago Main PID: 15611 (nginx) Tasks: 2 (limit: 2297) Memory: 5.5M CGroup: /system.slice/nginx.service ├─15611 nginx: master process /usr/sbin/nginx -g daemon on; master_proces └─15612 nginx: worker process Oct 18 00:42:30 ubuntu systemd[1]: Starting A high performance web server Oct 18 00:42:30 ubuntu systemd[1]: Started A high performance web server 以上响应证明NGINX已经成功启动。 第四步:配置NGINX 为了使NGINX服务器适应您的需求,必须修改其配置文件。此文件通常命名为nginx.conf并位于以下目录中:/etc/nginx/nginx.conf。 编辑此配置文件后,使用以下命令重新启动服务器: $sudo systemctl restart nginxLinux中安装NGINX可以为您的网站提供高质量的服务。可以利用其反向代理功能,使网站具有高效性和扩展性。NGINX的优势在于它可以通过主动配置和细致的优化,将其性能提高到极限。 总的来说,LinuxNGINX的安装和配置相对简单,通过掌握这些技能,可以帮助您更好地管理并保护服务器。 ### 回答3: Nginx是一个热门的开源Web服务器软件,具有出色的性能和灵活性,成为了许多网页服务器的首选。在Linux系统中搭建Nginx服务器相对简单,可以通过一些简单的命令来实现。下面我们来详细了解一下Linux Nginx配置的方法。 1.安装NginxLinux中,可以使用apt-get命令来安装Nginx。要安装Nginx,您需要输入以下命令: sudo apt-get update sudo apt-get install nginx 这将安装最新版本的Nginx,并启动Web服务器,默认情况下,Nginx的网站的根目录是/var/www/html/,您可以在此处添加你自己的网站内容。 2.配置Nginx 要配置Nginx,您需要编辑Nginx配置文件。在Ubuntu中,配置文件默认位于/etc/nginx/nginx.conf。使用以下命令打开这个文件: sudo nano /etc/nginx/nginx.conf 你可以在这里定义 Nginx 的主要设置,例如worker_processes, worker_connections等等。此外,您也可以编辑Nginx的虚拟主机设置,通过编辑/etc/nginx/sites-available/default文件来修改网站的设置。 3.启动和重启Nginx 在安装和配置完Nginx后,您可以使用以下命令来启动Web服务器: sudo systemctl start nginx 要重启Nginx服务器,您可以使用以下命令: sudo systemctl restart nginx 4.反向代理设置 Nginx也可以用作反向代理服务器。反向代理服务器充当两个Web服务器之间的中介,可以通过将请求从客户端传递给Web服务器来帮助加强安全性和可扩展性。在Nginx中,您可以使用以下指令来设置反向代理: location / { proxy_pass http://localhost:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } 这将将请求传递给本地主机的端口8080上运行的Web服务器,并设置适当的代理头以正确显示源IP地址和客户机IP地址。 总之,Linux Nginx服务器的配置非常简单,只需要按照上面的步骤进行即可。通过灵活性和性能,Nginx 成为了许多网站服务器的首选,因此掌握 Linux Nginx 的配置和使用对于Web开发人员来说是非常重要的。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值