第一部分----nginx基本应用

源码编译安装nginx

1、安装pcre软件包(使nginx支持http rewrite模块)

yum install -y pcre
yum install -y pcre-devel

2、安装openssl-devel(使nginx支持ssl)

yum install -y openssl-devel

3、创建用户nginx

useradd nginx
passwd nginx

4、安装nginx

[root@localhost ~]tar -vzxf nginx-1.11.3.tar.gz -C /usr/local
[root@localhost ~]cd nginx-1.11.3/
[root@localhost nginx-1.11.3]# ./configure \
> --group=nginx \
> --user=nginx \
> --prefix=/usr/local/nginx \
> --sbin-path=/usr/sbin/nginx \
> --conf-path=/etc/nginx/nginx.conf \
> --error-log-path=/var/log/nginx/error.log \
> --http-log-path=/var/log/nginx/access.log \
> --http-client-body-temp-path=/tmp/nginx/client_body \
> --http-proxy-temp-path=/tmp/nginx/proxy \
> --http-fastcgi-temp-path=/tmp/nginx/fastcgi \
> --pid-path=/var/run/nginx.pid \
> --lock-path=/var/lock/nginx \
> --with-http_stub_status_module \
> --with-http_ssl_module \
> --with-http_gzip_static_module \
> --with-pcre
[root@localhost nginx-1.11.3]# make &&make install

5、修改配置文件/etc/nginx/nginx.conf

#全局参数设置
worker_processes  1;     #设置nginx启动进程的数量,一般设置成与逻辑cpu数量相同
error_log  logs/error.log;    #指定错误日志
worker_rlimit_nofile 102400;    #设置一个nginx进程能打开的最大文件数
pid        /var/run/nginx.pid;events {worker_connections  1024;   #设置一个进程的最大并发连接数
}#http服务相关设置
http {include       mime.types;default_type  application/octet-stream;log_format  main  '$remote_addr - $remote_user [$time_local] "$request" ''$status $body_bytes_sent "$http_referer" ''"$http_user_agent" "$http_x_forwarded_for"';access_log  /var/log/nginx/access.log  main;    #设置访问日志的位置和格式sendfile        on; #是否调用sendfile函数输出文件,一般设置为on,若nginx是用来进行磁盘IO负载应用时,可以设置为off,降低系统负载gzip            on; #是否开启gzip压缩keepalive_timeout  65;      #设置长连接的超时时间
#虚拟服务器的相关设置server {listen       80;        #设置监听的端口server_name  localhost;         #设置绑定的主机名、域名或ip地址charset koi8-r;    #设置编码字符location / {root   /var/www/nginx;      #设置服务器默认网站的根目录位置index  index.html index.htm;        #设置默认打开的文档}error_page   500 502 503 504  /50x.html;        #设置错误信息返回页面location = /50x.html {root   html;        #这里的绝对位置是/var/www/nginx/html}}}

6、检测nginx配置文件是否正确

nginx -t

7、启动nginx服务

nginx

8、通过nginx -s控制nginx服务

nginx -s stop     #停止服务
nginx -s quit     #退出服务
nginx -s reopen    #重新打开日志文件
nginx -s reload    #重新加载配置文件

9、实现nginx开机自启

    1、vim /etc/init.d/nginx

#!/bin/sh
#
# nginx - this script starts and stops the nginx daemon
#
# chkconfig:   - 85 15 
# description:  Nginx is an HTTP(S) server, HTTP(S) reverse \
#               proxy and IMAP/POP3 proxy server
# processname: nginx
# config:      /etc/nginx/nginx.conf
# config:      /etc/sysconfig/nginx
# pidfile:     /var/run/nginx.pid# Source function library.
. /etc/rc.d/init.d/functions# Source networking configuration.
. /etc/sysconfig/network# Check that networking is up.
[ "$NETWORKING" = "no" ] && exit 0nginx="/usr/sbin/nginx"
prog=$(basename $nginx)NGINX_CONF_FILE="/etc/nginx/nginx.conf"[ -f /etc/sysconfig/nginx ] && . /etc/sysconfig/nginxlockfile=/var/lock/subsys/nginxmake_dirs() {# make required directoriesuser=`nginx -V 2>&1 | grep "configure arguments:" | sed 's/[^*]*--user=\([^ ]*\).*/\1/g' -`options=`$nginx -V 2>&1 | grep 'configure arguments:'`for opt in $options; doif [ `echo $opt | grep '.*-temp-path'` ]; thenvalue=`echo $opt | cut -d "=" -f 2`if [ ! -d "$value" ]; then# echo "creating" $valuemkdir -p $value && chown -R $user $valuefifidone
}start() {[ -x $nginx ] || exit 5[ -f $NGINX_CONF_FILE ] || exit 6make_dirsecho -n $"Starting $prog: "daemon $nginx -c $NGINX_CONF_FILEretval=$?echo[ $retval -eq 0 ] && touch $lockfilereturn $retval
}stop() {echo -n $"Stopping $prog: "killproc $prog -QUITretval=$?echo[ $retval -eq 0 ] && rm -f $lockfilereturn $retval
}restart() {configtest || return $?stopsleep 1start
}reload() {configtest || return $?echo -n $"Reloading $prog: "killproc $nginx -HUPRETVAL=$?echo
}force_reload() {restart
}configtest() {$nginx -t -c $NGINX_CONF_FILE
}rh_status() {status $prog
}rh_status_q() {rh_status >/dev/null 2>&1
}case "$1" instart)rh_status_q && exit 0$1;;stop)rh_status_q || exit 0$1;;restart|configtest)$1;;reload)rh_status_q || exit 7$1;;force-reload)force_reload;;status)rh_status;;condrestart|try-restart)rh_status_q || exit 0;;*)echo $"Usage: $0 {start|stop|status|restart|condrestart|try-restart|reload|force-reload|configtest}"exit 2
esac--------------------------------------------------------------------------

    2、添加权限

chmod +x /etc/init.d/nginx

    3、设置开机自启

chkconfig nginx on

10、nginx日志文件详解

    nginx日志文件分为log_format和access_log两部分

    log_format定义记录的格式,其语法格式为

        log_format        样式名称        样式详情

    配置文件中默认有

 log_format  main  '$remote_addr - $remote_user [$time_local] "$request" ''$status $body_bytes_sent "$http_referer" ''"$http_user_agent" "$http_x_forwarded_for"';
变量说明

$remote_addr和$http_x_forwarded_for

客户端的ip
$remote_user客户端的名称
$time_local访问时的本地时间
$request请求的URL和http协议
$status访问的状态码
$body_bytes_sent发送给客户端的主体内容大小
$http_referer记录客户端是从哪个页面链接访问过来的,若没有链接,则访问‘-’
$http_user_agent记录客户端使用的浏览器的相关信息


    access_log主要指定使用哪种格式记录和日志文件的位置,其语法格式为

access_log    日志文件路径        样式名称

    如:

access_log    /var/log/nginx/access.log    main;

下面是日志内容的截图示例

wKioL1fGyqWTbNdrAAAqomXK2kE843.png


第二部分-----nginx高级应用

    1、使用alias实现虚拟目录

location /lzs {alias /var/www/lzs;index index.html;        #访问http://x.x.x.x/lzs时实际上访问的是/var/www/lzs/index/html

    2、通过stub_status模块监控nginx的工作状态

        1、通过nginx -V命令查看是否已安装stnb_status模块

wKioL1fGzOPyw-y4AACpRynSLkA956.png

(可以发现已经安装了~~~)

        

        2、编辑/etc/nginx/nginx.conf配置文件

#添加以下内容~~
location /nginx-status {stub_status on;access_log    /var/log/nginx/nginxstatus.log;    #设置日志文件的位置auth_basic    "nginx-status";    #指定认证机制(与location后面的内容相同即可)auth_basic_user_file    /etc/nginx/htpasswd;        #指定认证的密码文件}

        3、创建认证口令文件并添加用户lzs和zsgg,密码用md5加密

htpasswd -c -m /etc/nginx/htpasswd lzs
htpasswd -m /etc/nginx/htpasswd zsgg

        4、重启服务

        5、客户端访问http://x.x.x.x/nginx-status即可


    3、使用limit_rate限制客户端传输数据的速度

           1、编辑/etc/nginx/nginx.conf

location / {root    /var/www/nginx;index    index.html;limit_rate    2k;        #对每个连接的限速为2k/s

            2、重启服务

注意要点:

    1、配置文件中的每个语句要以;结尾

    2、使用htpasswd命令需要先安装httpd