nginx1.21.3 的安装并添加开机启动

简介: nginx1.21.3 的安装并添加开机启动



1.上传软件到 /usr/local/src/

cd /usr/local/src/

2.解压nginx 安装装依赖

yum -y install gcc gcc-c++ autoconf automake make  pcre-devel zlib-devel openssl openssl-devel 
tar xvf nginx-1.21.3.tar.gz

3.预编译

cd nginx-1.21.3
./configure --prefix=/usr/local/nginx

也可以根据自己需求安装

./configure --prefix=/usr/local/nginx    --with-http_ssl_module   --with-http_v2_module --with-http_stub_status_module   --with-pcre  --with-http_gzip_static_module  

解释

--with-http_gzip_static_module :支持压缩

--with-http_stub_status_module :支持nginx状态查询

--with-http_ssl_module :支持https

--with-http_spdy_module :支持google的spdy,想了解请百度spdy,这个必须有ssl的支持

--with-pcre :为了支持rewrite重写功能,必须制定pcre

 

4.编译

make && make install

5.添加系统变量  在文件 /etc/profile

在最后一行添加   export PATH=$PATH:/usr/local/nginx/sbin  

6.测试浏览器打开ip

/usr/local/nginx/sbin/nginx

浏览器打开输入对应的ip

注意:如果浏览器出不来,有可能是防火墙

如过防火墙开的

7.如不能访问,添加防火墙  

firewall-cmd --permanent --zone=public --add-port=80/tcp   ##添加80端口到白名单 执行
firewall-cmd --reload                                      ##重启防火墙
firewall-cmd --zone=public --list-ports                    ##查看已开放的端口

再次访问就好了

添加配置

client_max_body_size 100M;
        client_body_buffer_size 100M;  
        server_tokens off;              #关闭版本显示

添加配置   autoindex on;

可以访问目录结构

添加软连  ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/

生成服务启动脚本

vim /etc/init.d/nginx

#!/bin/bash
# chkconfig: - 99 2
# description: Nginx Service Control Script
PROG="/usr/local/nginx/sbin/nginx"
PIDF="/usr/local/nginx/logs/nginx.pid"
case "$1" in
        start)
        $PROG
        ;;
        stop)
        kill -3 $(cat $PIDF)
        ;;
        restart)
        $0 stop &> /dev/null
        if [ $? -ne 0 ] ; then continue ; fi
        $0 start
        ;;
        reload)
        kill -1 $(cat $PIDF)
        ;;
        *)
        echo "Userage: $0 { start | stop | restart | reload }"
        exit 1
esac
exit 0

配置服务开机自动启动

[root@localhost ~]# chmod +x /etc/init.d/nginx

[root@localhost ~]# chkconfig --add nginx

[root@localhost ~]# chkconfig nginx on

[root@localhost ~]# chkconfig --list  

nginx配置ip限制 只允许特定ip访问

server {
        listen       80;
        server_name  localhost;
      
        location / {  
        allow 192.168.11.15;#允许访问      
      deny all;#别的都不能访问
           root /www/page;
           index index.html index.htm;
        }       
    }

配置转发

server {
        listen       443 ssl;
        server_name  XXX.XXX.com;
     
    ssl_certificate      cert/XXX.XXX.com.pem;
        ssl_certificate_key  cert/XXX.XXX.com.key;
        ssl_session_timeout  5m;
        ssl_ciphers  ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers  on;
             
     
      location /api { 
                rewrite ^/api(.*)$ $1 break; #加上这个,就把api过滤了,原来的接口不变
        proxy_set_header Host $host:$server_port;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-Proto https;       
        proxy_pass http://127.0.0.1:8080;
              
    }
    
    
       location / { 
    proxy_set_header Host $host:$server_port;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-Proto https;
    proxy_pass http://127.0.0.1/api/;
       }
  
    }

------------------

nginx 常用配置

rewrite ^(.*)$ https://$host$1 permanent;

rewrite ^/api(.*)$ $1 break;

server {
        listen       443 ;
        server_name  xxx.xxx.com;   
    ssl_certificate      cert/xxx.xxx.com.pem;
    ssl_certificate_key  cert/xxx.xxx.com.key;
    
    ssl_session_timeout  5m;
    ssl_ciphers  ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers  on;
    
    location /api { #带api的重写
            rewrite ^/api(.*)$ $1 break;        
        proxy_set_header Host $host:$server_port;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;           
        proxy_pass http://127.0.0.1:7888/api;
        
    } 
    location / {            
           root /www/www/page;
           index index.html index.htm;
        }
    
    }

跨域问题添加:

server {
        listen       8878;
        server_name  localhost;
       location / {
            add_header Access-Control-Allow-Origin *;
    add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS';
    add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization';
    
            root   /www/www;
            index  index.html index.htm;           
        }
    }
目录
相关文章
|
19天前
|
负载均衡 Java 应用服务中间件
nginx安装在linux上
nginx安装在linux上
43 2
|
25天前
|
应用服务中间件 nginx
树莓派安装Nginx服务结合内网穿透实现无公网IP远程访问
树莓派安装Nginx服务结合内网穿透实现无公网IP远程访问
|
1月前
|
缓存 负载均衡 应用服务中间件
Nginx安装与使用: Nginx之编译安装的nginx加入systemctl、Nginx命令
Nginx安装与使用: Nginx之编译安装的nginx加入systemctl、Nginx命令
60 0
|
5天前
|
应用服务中间件 nginx Docker
docker安装nginx
`docker search`找镜像,`pull`下载,后台 `-d` 运行容器,命名 `--name`,映射端口 `-p`。本机测试,确保服务器安全组开放端口,公网通过`http://ip:port`访问。用`docker stop id`停止容器。[查看详情](https://blog.csdn.net/javayoungcoolboy/article/details/134976510)
|
6天前
|
应用服务中间件 网络安全 nginx
nginx(1.13.7)首次安装出现:【make: *** 没有规则可以创建“default”需要的目标“build” 问题】解决措施
nginx(1.13.7)首次安装出现:【make: *** 没有规则可以创建“default”需要的目标“build” 问题】解决措施
|
8天前
|
Ubuntu 应用服务中间件 nginx
ubuntu编译安装nginx及安装nginx_upstream_check_module模块
以上是编译安装Nginx和安装 `nginx_upstream_check_module`模块的基本步骤。根据你的需求和环境,你可能需要进一步配置Nginx以满足特定的要求。
20 3
|
14天前
|
弹性计算 应用服务中间件 Shell
一键编译安装Nginx脚本
【4月更文挑战第30天】
22 1
|
14天前
|
关系型数据库 MySQL 应用服务中间件
centos7在线安装jdk1.8+tomcat+mysql8+nginx+docker
现在,你已经成功在CentOS 7上安装了JDK 1.8、Tomcat、MySQL 8、Nginx和Docker。你可以根据需要配置和使用这些服务。请注意,安装和配置这些服务的详细设置取决于你的具体需求。
53 2
|
19天前
|
负载均衡 前端开发 应用服务中间件
Nginx安装与使用
Nginx安装与使用
48 0
|
21天前
|
应用服务中间件 Linux 网络安全
【Linux】中如何安装nginx
【Linux】中如何安装nginx
39 0