Nginx
Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务。Nginx是由俄罗斯程序设计师伊戈尔·赛索耶夫(Igor Sysoev)为俄罗斯访问量第二的Rambler.ru站点(俄文:Рамблер)开发的。
Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。其特点是占有内存少,并发能力强1。
文章参考菜鸟教程2。
安装编译工具和库文件
yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel
安装PCRE
PCRE 作用是让 Nginx 支持 Rewrite 功能。
PCRE(Perl Compatible Regular Expressions中文含义:perl语言兼容正则表达式)是一个用C语言编写的正则表达式函数库,由菲利普.海泽(Philip Hazel)编写
rewrite和location的功能相似,都能实现跳转,主要区别在于rewrite常用于同一域名内更改获取资源的路径,而location是对一类路径做控制访问和反向代理,可以proxy_pass到其他服务器。
Rewrite主要的功能就是实现URL的重写,Nginx的Rewrite规则采用Pcre,perl兼容正则表达式的语法规则匹配,如果需要Nginx的Rewrite功能,在编译Nginx之前,需要编译安装PCRE库。
- 下载PCRE按照包,地址: http://downloads.sourceforge.net/project/pcre/pcre/8.35/pcre- 8.35.tar.gz
[root@taki workspace]#wget http://downloads.sourceforge.net/project/pcre/pcre/8.35/pcre-8.35.tar.gz
- 解压安装包
[root@taki workspace]#tar zxvf pcre-8.35.tar.gz
- 进入目录
[root@taki workspace]#cd pcre-8.35
- 编译安装
[root@taki workspace]#./configure
[root@taki workspace]#make && make install
- 查看版本
[root@taki workspace]#pcre-config --version
安装 Nginx
- 下载Nginx,地址:http://nginx.org/download/nginx-1.6.2.tar.gz
[root@taki workspace]#wget http://nginx.org/download/nginx-1.6.2.tar.gz
- 解压安装包
[root@taki workspace]#tar zxvf nginx-1.6.2.tar.gz
- 进入目录
[root@taki workspace]#cd nginx-1.6.2
- 编译安装
[root@taki workspace]#./configure --prefix=/usr/local/webserver/nginx --with-http_stub_status_module --with-http_ssl_module --with-pcre=/usr/local/src/pcre-8.35
[root@taki workspace]#make
[root@taki workspace]#make install
- 查看Nginx版本
[root@taki workspace]#/usr/local/webserver/nginx/sbin/nginx -v
Nginx配置
- 创建Nginx允许用户
[root@taki workspace]#/usr/sbin/groupadd www
[root@taki workspace]#/usr/sbin/useradd -g www www
- 配置nginx.conf ,将/usr/local/webserver/nginx/conf/nginx.conf替换为以下内容
[root@taki workspace]#cat /usr/local/webserver/nginx/conf/nginx.conf
user www www;
worker_processes 2; #设置值和CPU核心数一致
error_log /usr/local/webserver/nginx/logs/nginx_error.log crit; #日志位置和日志级别
pid /usr/local/webserver/nginx/nginx.pid;
#Specifies the value for maximum file descriptors that can be opened by this process.
worker_rlimit_nofile 65535;
events
{
use epoll;
worker_connections 65535;
}
http
{
include mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" $http_x_forwarded_for';
#charset gb2312;
server_names_hash_bucket_size 128;
client_header_buffer_size 32k;
large_client_header_buffers 4 32k;
client_max_body_size 8m;
sendfile on;
tcp_nopush on;
keepalive_timeout 60;
tcp_nodelay on;
fastcgi_connect_timeout 300;
fastcgi_send_timeout 300;
fastcgi_read_timeout 300;
fastcgi_buffer_size 64k;
fastcgi_buffers 4 64k;
fastcgi_busy_buffers_size 128k;
fastcgi_temp_file_write_size 128k;
gzip on;
gzip_min_length 1k;
gzip_buffers 4 16k;
gzip_http_version 1.0;
gzip_comp_level 2;
gzip_types text/plain application/x-javascript text/css application/xml;
gzip_vary on;
#limit_zone crawler $binary_remote_addr 10m;
#下面是server虚拟主机的配置
server
{
listen 80;#监听端口
server_name localhost;#域名
index index.html index.htm index.php;
root /usr/local/webserver/nginx/html;#站点目录
location ~ .*\.(php|php5)?$
{
#fastcgi_pass unix:/tmp/php-cgi.sock;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi.conf;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf|ico)$
{
expires 30d;
# access_log off;
}
location ~ .*\.(js|css)?$
{
expires 15d;
# access_log off;
}
access_log off;
}
}
- 检查配置文件nginx.conf的正确性命令:
[root@taki workspace]#/usr/local/webserver/nginx/sbin/nginx -t
启动Nginx
[root@taki]#/usr/local/webserver/nginx/sbin/nginx
其它Nginx命令
/usr/local/webserver/nginx/sbin/nginx -s reload # 重新载入配置文件
/usr/local/webserver/nginx/sbin/nginx -s reopen # 重启 Nginx
/usr/local/webserver/nginx/sbin/nginx -s stop # 停止 Nginx
注意事项
在虚拟机的Linux上安装好Nginx后,启动Nginx服务,在Linux环境下,输入ip直接可以访问到Nginx的欢迎界面,而在电脑本地访问不到界面,出现错误。
这种情况下,一般是Linux系统的防火墙阻挡了访问,这里需要把访问的网络端口开放出去,具体操作如下:
-
[root@localhost /]# cd /etc/sysconfig
-
[root@localhost /]# vim iptables
-
编辑iptables的信息,ssh的默认端口是22,添加需要开放的网络端口
-
重启防火墙
[root@localhost /]#service iptables restart