Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
CentOS 7怎么配置Nginx_CentOS 7安装与配置Nginx服务器教程_创想鸟

CentOS 7怎么配置Nginx_CentOS 7安装与配置Nginx服务器教程

答案:在CentOS 7上安装Nginx前需更新系统、安装EPEL仓库、检查端口占用、配置防火墙和处理SELinux;通过创建独立配置文件实现多网站虚拟主机;使用certbot工具获取Let’s Encrypt证书并配置SSL,启用HTTPS。

centos 7怎么配置nginx_centos 7安装与配置nginx服务器教程

在CentOS 7上配置Nginx,核心步骤无非就是安装软件、进行基础配置,然后确保服务能正常启动并对外提供访问。这听起来可能有点像老生常谈,但实际操作中,一些小细节,比如防火墙或者SELinux,常常会让人头疼。我个人觉得,把这些看似独立的点串起来,才能真正“搞定”Nginx,而不是简单地敲几行命令。

解决方案

要让Nginx在CentOS 7上跑起来,我的经验是,先从系统层面做点准备,接着才是Nginx本身的安装和配置。

首先,Nginx通常不在CentOS 7的默认软件仓库里。所以,我们得先加个EPEL(Extra Packages for Enterprise Linux)仓库。这玩意儿就像是给CentOS官方仓库打了个补丁,很多常用的第三方软件都在里面。

sudo yum install epel-release -y

安装完EPEL,就可以直接用yum安装Nginx了。这比从源码编译省事儿多了,尤其是在生产环境,能少一步操作就少一步,减少出错的概率。

sudo yum install nginx -y

安装好之后,别急着访问,我们得让Nginx服务启动起来,并且设置成开机自启。不然服务器重启一下,Nginx就“罢工”了,那可就麻烦了。

sudo systemctl start nginxsudo systemctl enable nginx

接着是配置。Nginx的核心配置文件是

/etc/nginx/nginx.conf

。我一般会把主要的全局配置放在这里,比如工作进程数、错误日志路径什么的。但对于具体的网站配置,我更倾向于在

/etc/nginx/conf.d/

目录下创建独立的

.conf

文件。这样管理起来清晰,每个网站一个文件,互不干扰。

举个最简单的例子,如果你想跑一个静态网站,可以在

/etc/nginx/conf.d/mywebsite.conf

里写上类似这样的内容:

server {    listen       80;    server_name  example.com www.example.com;    root         /usr/share/nginx/html; # 你的网站文件存放路径    index        index.html index.htm;    location / {        try_files $uri $uri/ =404;    }    error_page 404 /404.html;    location = /40x.html {    }    error_page 500 502 503 504 /50x.html;    location = /50x.html {    }}

这里

root

指向的是你的网站文件存放路径,

index

定义了默认的首页文件。

location /

这块儿是Nginx处理请求的核心逻辑,它会尝试查找对应的文件或目录。

配置完文件,非常重要的一步是检查配置语法。一个错别字或者少个分号,都可能导致Nginx启动失败。

sudo nginx -t

如果显示

syntax is ok

test is successful

,那就可以放心地重载Nginx服务了。

sudo systemctl reload nginx

最后,也是很多人容易忽略的,就是防火墙。CentOS 7默认开启了

firewalld

。如果你不把80端口(HTTP)或者443端口(HTTPS)打开,外部是访问不到你的Nginx服务的。

sudo firewall-cmd --permanent --add-service=httpsudo firewall-cmd --permanent --add-service=https # 如果你后续会用HTTPSsudo firewall-cmd --reload

这样一套流程下来,Nginx基本就能正常工作了。

CentOS 7上安装Nginx前有哪些关键准备工作?

在我看来,在CentOS 7上安装Nginx之前,做足准备工作能省去很多后续的麻烦。我个人在实践中总结了几点,觉得挺关键的。

首先,系统更新。这听起来有点老套,但却是基础中的基础。一个保持最新状态的系统,能避免很多潜在的兼容性问题和安全漏洞。

sudo yum update -y

接着,检查一下系统里有没有其他占用80或443端口的服务,比如Apache HTTP Server。如果Apache正在运行,Nginx就没法监听这些端口,会报错。我通常会用

netstat -tulnp | grep :80

或者

lsof -i :80

这样的命令检查一下。如果发现有,要么停掉它,要么调整Nginx的监听端口。

另外,SELinux(Security-Enhanced Linux)也是个不得不提的“拦路虎”。CentOS 7默认开启SELinux,它可能会阻止Nginx访问网站目录或者其他资源,即使文件权限看起来没问题。我个人建议,如果你对SELinux策略不熟悉,可以暂时将其设置为

Permissive

模式,或者针对Nginx做特定的策略调整。

# 查看SELinux状态sestatus# 临时设置为Permissive模式 (重启后失效)sudo setenforce 0# 永久设置为Permissive模式 (修改/etc/selinux/config文件,将SELINUX=enforcing改为SELINUX=permissive,然后重启系统)

当然,更专业的做法是为Nginx配置SELinux布尔值,比如允许Nginx通过HTTP访问用户主目录(如果你的网站文件放在那里)。但这块儿有点复杂,通常在初期可以先绕过去。

最后,就是上面提到的防火墙配置了。确保HTTP和HTTPS端口是开放的,这是Nginx对外提供服务的最后一道关卡。这些准备工作做好了,后面的安装和配置过程就会顺畅很多。

琅琅配音 琅琅配音

全能AI配音神器

琅琅配音 208 查看详情 琅琅配音

如何在CentOS 7上为Nginx配置多个网站(虚拟主机)?

为Nginx配置多个网站,也就是我们常说的虚拟主机(Server Blocks),是Nginx非常实用的一个功能。我的做法是,每个网站一个配置文件,这样管理起来非常清晰,也便于排查问题。

Nginx在

/etc/nginx/nginx.conf

这个主配置文件里,通常会有一行

include /etc/nginx/conf.d/*.conf;

。这行的作用就是告诉Nginx,把

conf.d

目录下所有以

.conf

结尾的文件都当作独立的配置文件来加载。这简直是为多网站配置量身定做的。

假设你现在有两个网站:

site1.com

site2.com

1. 创建网站目录:首先,为每个网站创建独立的根目录,用来存放网站文件。比如:

sudo mkdir -p /var/www/site1.com/htmlsudo mkdir -p /var/www/site2.com/html

然后在这些目录下放上各自的

index.html

文件,用于测试。

2. 配置site1.com:

/etc/nginx/conf.d/

目录下创建一个名为

site1.com.conf

的文件:

sudo vi /etc/nginx/conf.d/site1.com.conf

文件内容可以这样写:

server {    listen 80;    server_name site1.com www.site1.com; # 你的域名    root /var/www/site1.com/html; # 网站文件根目录    index index.html index.htm;    location / {        try_files $uri $uri/ =404;    }    # 错误页面配置 (可选)    error_page 404 /404.html;    location = /40x.html {    }}

3. 配置site2.com:同样地,创建一个

site2.com.conf

文件:

sudo vi /etc/nginx/conf.d/site2.com.conf

内容类似,只是修改

server_name

root

路径:

server {    listen 80;    server_name site2.com www.site2.com; # 你的第二个域名    root /var/www/site2.com/html; # 网站文件根目录    index index.html index.htm;    location / {        try_files $uri $uri/ =404;    }    # 错误页面配置 (可选)    error_page 404 /404.html;    location = /40x.html {    }}

4. 检查配置并重载Nginx:每当你修改了Nginx的配置文件,都应该先用

nginx -t

检查语法,确保没有错误。

sudo nginx -t

如果没问题,就重载Nginx服务,让新的配置生效。

sudo systemctl reload nginx

这样,当用户访问

site1.com

时,Nginx会根据

server_name

匹配到

site1.com.conf

的配置;访问

site2.com

时,则会匹配到

site2.com.conf

。这种模块化的配置方式,在我看来,是管理多个网站的最佳实践。

CentOS 7下Nginx如何进行SSL/TLS配置以启用HTTPS?

在当今互联网环境下,启用HTTPS几乎是所有网站的标配,它不仅能加密数据,提升安全性,对SEO也有积极影响。在CentOS 7上为Nginx配置SSL/TLS,我通常会结合Let’s Encrypt来操作,因为它提供免费且自动续期的证书,非常方便。

1. 获取SSL证书:我强烈推荐使用

certbot

工具来获取Let’s Encrypt证书。它能自动化很多步骤,省去了手动生成CSR、验证域名等繁琐过程。

首先,安装

certbot

和Nginx插件:

sudo yum install certbot python2-certbot-nginx -y

接着,运行

certbot

来获取证书。它会自动检测你的Nginx配置,并尝试为你配置HTTPS。

sudo certbot --nginx -d example.com -d www.example.com

这里

example.com

www.example.com

替换成你的实际域名。

certbot

会引导你完成一系列步骤,包括验证域名所有权,以及是否强制将HTTP流量重定向到HTTPS。我个人建议选择强制重定向,这样能确保所有用户都通过安全连接访问。

成功后,你的证书文件(

fullchain.pem

privkey.pem

)通常会存放在

/etc/letsencrypt/live/example.com/

目录下。

2. 配置Nginx Server Block:现在,你需要修改Nginx的网站配置文件(比如

/etc/nginx/conf.d/example.com.conf

),来启用HTTPS。

一个典型的HTTPS配置块看起来像这样:

server {    listen 80;    server_name example.com www.example.com;    return 301 https://$host$request_uri; # 强制HTTP重定向到HTTPS}server {    listen 443 ssl; # 监听443端口,并启用SSL    server_name example.com www.example.com;    ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; # 证书文件路径    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; # 私钥文件路径    # 推荐的SSL配置 (安全性与兼容性平衡)    ssl_session_cache shared:SSL:10m;    ssl_session_timeout 10m;    ssl_protocols TLSv1.2 TLSv1.3; # 禁用旧的、不安全的协议    ssl_ciphers "ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";    ssl_prefer_server_ciphers on;    # HSTS (HTTP Strict Transport Security) 推荐开启    add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload";    root /var/www/example.com/html; # 你的网站文件根目录    index index.html index.htm;    location / {        try_files $uri $uri/ =404;    }}

这里面,

listen 80

server

块负责将所有HTTP请求重定向到HTTPS。

listen 443 ssl

server

块才是处理HTTPS请求的。

ssl_certificate

ssl_certificate_key

指向你Let’s Encrypt证书的公钥和私钥文件。

3. 更新防火墙规则:如果之前没有开通443端口,现在需要把它加到防火墙规则里:

sudo firewall-cmd --permanent --add-service=httpssudo firewall-cmd --reload

4. 检查配置并重载Nginx:

sudo nginx -tsudo systemctl reload nginx

完成这些步骤后,你的网站就应该可以通过HTTPS安全访问了。别忘了定期检查

certbot

的自动续期功能是否正常工作,虽然它通常会自己处理。我通常会手动运行

sudo certbot renew --dry-run

来测试续期过程。

以上就是CentOS 7怎么配置Nginx_CentOS 7安装与配置Nginx服务器教程的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/346370.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
解决OpenJPA与Oracle VARCHAR2 4000字节限制的映射警告
上一篇 2025年11月5日 20:33:31
《暗黑2重制版》国服公告:严厉打击作弊 保障游戏环境
下一篇 2025年11月5日 20:33:31

相关推荐

  • VSCode连接Modelsim仿真工具(调试技巧分享,波形分析指南)

    首先确保Modelsim路径加入系统PATH,安装VSCode的HDL扩展,配置tasks.json定义编译、仿真任务,并编写Tcl脚本自动化add wave、run等操作,通过问题匹配器解析错误,利用Tcl实现参数化仿真与自动化测试,结合Makefile或脚本提升大型项目管理效率。 将VSCode…

    2026年9月22日
    400
  • Invideo的AI混合工具怎么用?快速生成专业视频的实用教程

    Invideo的AI混合工具通过智能生成视频初稿并允许创作者精细调整,显著降低制作门槛、提升效率,其优势在于快速生成、易用性强、激发创意,用户可通过优化输入、替换素材、注入个性声音和保持风格统一来最大化潜力,同时需应对素材模式化、理解偏差等挑战。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索,…

    2026年9月22日
    300
  • Java并发编程中Runnable接口使用方法

    Runnable接口用于定义线程任务,通过实现run()方法封装执行逻辑,不返回结果且不能抛出受检异常;可直接传给Thread实例启动线程,也可用Lambda表达式简化代码;推荐结合ExecutorService线程池使用,提升资源利用率;需注意无返回值、异常处理在内部完成、共享变量线程安全等问题。…

    2026年9月22日
    000
  • ChatExcel进行数据分类_ChatExcel数据自动分类与标签管理

    答案:通过内置规则、AI智能打标、多维度交叉分类及手动修正四步实现ChatExcel自动分类与标签管理。首先设定字段匹配规则自动归类数据;其次启用智能打标功能分析文本生成语义标签;再通过组合多个属性构建交叉分类矩阵实现精细化管理;最后支持人工干预修正异常项并同步更新数据库,提升分类准确性与管理效率。…

    2026年9月22日
    000
  • 抖音流量助推怎么来的?平台流量助推什么意思

    近年来,短视频平台迅速崛起,其中以抖音最为突出。作为一个专注于短视频内容分享的平台,抖音凭借其智能算法和多元化的内容生态,吸引了海量用户。而“抖音流量助推”这一概念,也成为众多创作者和品牌实现快速成长的重要工具。本文将带您深入了解抖音流量助推背后的运作机制。 一、抖音流量助推的核心机制 1. 推荐算…

    2026年9月22日
    100
  • VSCode配置C++项目环境 新手必看VSCode搭建C++教程

    答案:在VSCode中配置C++环境需安装MinGW-w64编译器并将其路径加入系统环境变量,安装VSCode的C/C++扩展以支持代码补全和调试,通过tasks.json配置编译任务,指定g++路径及编译参数,再通过launch.json配置调试任务,设置gdb调试器路径和程序输出路径,确保头文件…

    2026年9月22日
    200
  • 如何使用DeepSpeed训练AI大模型?大规模模型训练的优化技巧

    DeepSpeed通过ZeRO等技术突破显存限制,实现大模型高效训练。它采用ZeRO-1/2/3分级优化,分别对优化器状态、梯度和参数进行分区,显著降低单卡显存占用;结合混合精度、梯度累积和CPU/NVMe卸载进一步节省资源。同时集成流水线并行与张量并行,支持多维并行策略协同,使万亿参数模型训练在普…

    2026年9月22日
    000
  • linux远程ssh连接不上?

    昨天下班回到家后,我试图连接linux来部署一个docker项目,却发现无法连接。 我对这类Linux问题的排查能力不足,只能通过错误信息在百度上搜索解决方案,但毫无效果。随后我想到可能是之前修改了配置文件,导致SSH服务出现问题。于是,我通过阿里云控制台使用救援连接,成功进入了SSH服务,并发现S…

    2026年9月22日
    200
  • Sublime使用MySQL实现数据权限控制模块_根据用户角色限制访问范围

    Sublime使用MySQL实现数据权限控制模块_根据用户角色限制访问范围Sublime使用MySQL实现数据权限控制模块_根据用户角色限制访问范围Sublime使用MySQL实现数据权限控制模块_根据用户角色限制访问范围Sublime使用MySQL实现数据权限控制模块_根据用户角色限制访问范围

    在sublime中实现数据权限控制模块的核心在于根据用户角色动态拼接sql语句,具体步骤如下:1. 建立角色表、用户表和权限规则表,明确角色与数据的对应关系;2. 用户登录后获取其角色id,并查询该角色可访问的数据范围;3. 根据权限动态构建sql查询条件,限制访问范围;4. 使用python等语言…

    2026年9月22日 用户投稿
    200
  • PHP 表单验证:确保 HTML select 下拉菜单已正确选择非默认选项

    本文将详细介绍如何在 PHP 后端对 HTML select 下拉菜单进行有效验证,确保用户选择了非默认选项。我们将探讨常见的验证误区,并提供一个简洁高效的解决方案,通过检查 $_POST 数据来判断用户是否已做出有效选择,从而避免表单提交无效数据,提升用户体验和数据准确性。 在构建 web 表单时…

    2026年9月22日
    200
  • win10无法弹出U盘怎么办_win10U盘无法弹出解决方法

    若U盘无法安全移除,首先关闭相关程序,检查任务管理器结束占用进程,清空剪贴板,重启Windows资源管理器,使用handle.exe命令行工具查找并终止占用进程,最后可修改U盘策略为快速删除模式以避免后续问题。 如果您尝试从Windows 10系统中安全移除U盘,但系统提示“设备正在使用”或无法完成…

    2026年9月22日
    100
  • iPhone情侣模式如何设置双人快捷指令?提升效率的设置教程

    iPhone情侣模式如何设置双人快捷指令?提升效率的设置教程iPhone情侣模式如何设置双人快捷指令?提升效率的设置教程iPhone情侣模式如何设置双人快捷指令?提升效率的设置教程iPhone情侣模式如何设置双人快捷指令?提升效率的设置教程

    iPhone情侣模式非官方功能,而是通过“快捷指令”App实现的自动化操作。用户可创建如“晚安模式”等指令,自动发送消息、设置共享提醒。操作步骤包括:打开“快捷指令”App,创建新指令,添加“获取日期”“格式化日期”“文本”“发送信息”及“添加提醒”等操作,最后命名并保存。还可添加到主屏幕或通过Si…

    2026年9月22日 用户投稿
    300
  • python 基准测试(cProfile kcachegrind line_profiler memory_profiler)

    learn from 《python高性能(第2版)》 类似工具:pycharm profile对函数调用效率进行测试 1. 例子 一个圆周运动的动画 代码语言:javascript代码运行次数:0运行复制 from matplotlib import pyplot as pltfrom matpl…

    2026年9月22日
    200
  • NvidiaCanvas的AI混合工具如何使用?创作智能画作的详细教程

    NVIDIA Canvas是一款基于AI的智能图像生成器,它将用户涂鸦的材质色块实时转化为逼真风景,核心在于语义理解与风格化合成。其工作流程包括选择材质笔刷、在输入画布绘制概念图、利用图层与风格预设快速迭代,并导出成果。相比传统绘画工具,Canvas优势在于高效生成、降低创作门槛、支持快速探索与创意…

    2026年9月22日
    300
  • VSCode安装C/C++开发环境 最新VSCode配置C语言教程详解

    答案:搭建VSCode的C/C++环境需安装编译器、C/C++扩展并配置项目文件。首先安装MinGW(Windows)、Clang(macOS)或GCC(Linux),配置环境变量并验证;然后在VSCode中安装Microsoft的C/C++扩展;最后创建.c_cpp_properties.json…

    2026年9月22日
    300
  • diskgenius如何设置Bios启动项

    diskgenius是一款功能全面的磁盘管理软件,在实际操作中,为了顺利运行该工具或进行系统维护,常常需要在bios中调整启动顺序。以下是详细的设置步骤说明。 当计算机开机或重启时,请留意屏幕初始画面中的提示信息,按下指定键进入bios设置界面。不同品牌和型号的主板所使用的快捷键有所区别,常见的包括…

    2026年9月22日
    200
  • MySQL如何设计数据库备份恢复的自动化流程_工具推荐?

    MySQL如何设计数据库备份恢复的自动化流程_工具推荐?MySQL如何设计数据库备份恢复的自动化流程_工具推荐?MySQL如何设计数据库备份恢复的自动化流程_工具推荐?MySQL如何设计数据库备份恢复的自动化流程_工具推荐?

    mysql数据库的备份与恢复自动化流程应从备份类型、工具选择、配置步骤及注意事项四方面入手。1. 明确备份类型与频率:根据rpo要求选择完整+增量备份组合,设定每日/每周任务。2. 推荐使用automysqlbackup(适合中小型系统)、mydumper/myloader(高效逻辑备份)、zrm …

    2026年9月22日 用户投稿
    400
  • 抖音卖货怎么挂小黄车?怎么看自己小黄车挂的货呢

    随着短视频平台的迅速发展,抖音成为了越来越多商家和个体创业者展示商品的重要渠道。其中,小黄车作为抖音电商体系中的核心工具之一,能够帮助用户在视频中直接引导消费者完成购买操作。那么,如何在抖音上成功挂出小黄车?又该如何查看自己已上传的商品呢?接下来我们将为您详细解析。 一、小黄车的功能与特点 小黄车是…

    2026年9月22日
    000
  • 360浏览器怎么禁止网页自动刷新_360浏览器阻止页面定时刷新设置方法

    1、通过360浏览器开发者工具删除含http-equiv=”refresh”的meta标签可临时阻止刷新;2、启用弹窗拦截功能可屏蔽由脚本触发的自动刷新;3、使用无痕模式浏览可限制脚本运行,避免页面刷新;4、安装“Tampermonkey”等扩展并添加屏蔽规则可实现长期有效阻…

    2026年9月22日
    400
  • 在Java中如何通过Stream实现交集与差集

    交集可通过filter结合contains获取两集合共有元素,差集则保留一个集合中不在另一集合的元素,示例使用list1.stream().filter(list2::contains)得[3,4],filter(e->!list2.contains(e))得[1,2],建议将list2转为H…

    2026年9月22日
    000

发表回复

登录后才能评论
关注微信