Nginx在Ubuntu上的安装与配置指南
1. 为什么选择Nginx作为Web服务器
在开始安装之前,有必要先了解为什么Nginx会成为众多开发者和运维人员的首选。Nginx是一个高性能的HTTP和反向代理服务器,以其稳定性、丰富的功能集、简单的配置和低资源消耗而闻名。根据最新的Web服务器调查,Nginx已经占据了全球活跃网站中超过30%的市场份额。
与传统的Apache服务器相比,Nginx采用事件驱动的异步架构,能够轻松处理数以万计的并发连接,特别适合现代高流量网站。我在实际生产环境中使用Nginx已有五年多时间,它从未让我失望过——无论是作为静态资源服务器、负载均衡器还是反向代理,表现都极其稳定。
2. 准备工作与环境检查
2.1 系统要求确认
在Ubuntu上安装Nginx前,建议先检查系统版本和更新状态。打开终端(Ctrl+Alt+T)执行以下命令:
lsb_release -a这个命令会显示你当前运行的Ubuntu版本。Nginx对Ubuntu各版本都有良好支持,但我推荐使用LTS(Long Term Support)版本以获得更长的维护周期。目前最新的LTS版本是Ubuntu 22.04。
2.2 更新系统软件包
保持系统更新是个好习惯,执行以下命令更新软件包列表并升级已安装的包:
sudo apt update sudo apt upgrade -y这个步骤可能需要几分钟时间,取决于你的网络速度和系统更新量。我在管理服务器时,总是先完成这步操作,可以避免很多潜在的依赖冲突问题。
注意:生产环境中执行升级前,建议先查看变更日志,评估可能的影响。某些关键服务的升级可能需要安排在维护窗口进行。
3. 安装Nginx的三种方式
3.1 通过APT仓库安装(推荐)
Ubuntu官方仓库中已经包含了Nginx,这是最简单的安装方式:
sudo apt install nginx -y安装完成后,系统会自动创建nginx用户和必要的系统服务。你可以验证安装是否成功:
nginx -v这个命令会输出Nginx的版本信息。我建议新手都从这个方式开始,因为它最不容易出错,后续维护也方便。
3.2 从官方源安装最新版
如果你需要最新版本的Nginx,可以添加Nginx官方仓库:
sudo apt install curl gnupg2 ca-certificates lsb-release ubuntu-keyring curl -fsSL https://nginx.org/keys/nginx_signing.key | sudo gpg --dearmor -o /usr/share/keyrings/nginx-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] http://nginx.org/packages/ubuntu `lsb_release -cs` nginx" | sudo tee /etc/apt/sources.list.d/nginx.list sudo apt update sudo apt install nginx -y这种方式适合需要特定新功能的场景,但稳定性可能略逊于官方仓库版本。我在开发环境常用这种方法测试新特性。
3.3 从源码编译安装
对于需要高度定制的情况,可以从源码编译:
wget https://nginx.org/download/nginx-1.25.3.tar.gz tar zxvf nginx-1.25.3.tar.gz cd nginx-1.25.3 ./configure --with-http_ssl_module --with-http_v2_module make sudo make install这种方式最灵活,可以启用/禁用各种模块,但维护成本也最高。除非你有特殊需求,否则不建议新手尝试。
4. Nginx基础配置与管理
4.1 服务管理命令
安装完成后,需要掌握几个基本的管理命令:
# 启动服务 sudo systemctl start nginx # 停止服务 sudo systemctl stop nginx # 重启服务 sudo systemctl restart nginx # 重新加载配置(不中断服务) sudo systemctl reload nginx # 查看状态 sudo systemctl status nginx # 设置开机启动 sudo systemctl enable nginx在实际运维中,reload比restart更常用,因为它可以在不中断现有连接的情况下应用新配置。我遇到过很多新手直接使用restart导致线上服务短暂不可用的情况。
4.2 配置文件结构
Nginx的配置文件主要分布在以下几个位置:
/etc/nginx/nginx.conf: 主配置文件/etc/nginx/sites-available/: 可用站点配置/etc/nginx/sites-enabled/: 启用的站点配置(通常是符号链接)/etc/nginx/conf.d/: 额外配置文件目录/var/log/nginx/: 日志文件目录
理解这个结构很重要。我建议每个站点单独创建一个配置文件,而不是全部堆在主配置文件中。例如:
sudo nano /etc/nginx/sites-available/example.com然后创建符号链接启用它:
sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/4.3 基本服务器配置示例
下面是一个最简单的静态网站配置示例:
server { listen 80; server_name example.com www.example.com; root /var/www/example.com/html; index index.html; location / { try_files $uri $uri/ =404; } access_log /var/log/nginx/example.com.access.log; error_log /var/log/nginx/example.com.error.log; }这个配置告诉Nginx:
- 监听80端口
- 响应example.com和www.example.com的请求
- 从/var/www/example.com/html目录提供文件
- 使用index.html作为默认文档
- 记录访问日志和错误日志
5. 防火墙与安全配置
5.1 配置UFW防火墙
Ubuntu默认使用UFW防火墙,需要允许HTTP和HTTPS流量:
sudo ufw allow 'Nginx Full' sudo ufw enable这个命令会同时开放80和443端口。我强烈建议在任何面向公网的服务器上都启用防火墙,这是最基本的安全措施。
5.2 基本安全加固
除了防火墙,还应该考虑以下安全措施:
- 禁用server_tokens,避免泄露Nginx版本信息:
server_tokens off;- 限制HTTP方法,只允许必要的:
limit_except GET POST HEAD { deny all; }- 配置适当的文件权限:
sudo chown -R www-data:www-data /var/www/example.com sudo chmod -R 755 /var/www/example.com这些措施虽然简单,但能有效防范大部分自动化攻击。我在安全审计时,经常发现很多服务器连这些基本配置都没做。
6. 测试与故障排查
6.1 测试配置语法
在修改配置后,务必先测试语法:
sudo nginx -t这个命令会检查配置文件语法是否正确。如果看到"test is successful"才能reload配置。我见过太多人直接reload导致服务崩溃的情况,这个小习惯能避免很多问题。
6.2 常见问题排查
当Nginx不工作时,可以按以下步骤排查:
- 检查服务状态:
sudo systemctl status nginx- 查看错误日志:
sudo tail -f /var/log/nginx/error.log- 检查端口监听:
sudo ss -tulnp | grep nginx- 测试网络连接:
curl -I http://localhost根据我的经验,90%的问题都能通过日志找到原因。养成看日志的习惯能极大提高排错效率。
7. 进阶配置建议
7.1 性能调优
对于高流量网站,可以调整以下参数:
worker_processes auto; worker_connections 1024; keepalive_timeout 65; gzip on;这些设置会根据CPU核心数自动调整工作进程,增加连接数,启用压缩等。具体数值需要根据服务器配置和负载测试确定。
7.2 启用HTTP/2
现代浏览器都支持HTTP/2协议,它能显著提升页面加载速度。启用很简单:
listen 443 ssl http2;但要注意必须先配置好SSL证书。我在所有生产站点上都启用了HTTP/2,性能提升非常明显。
7.3 配置SSL证书
使用Let's Encrypt免费证书:
sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com -d www.example.comCertbot会自动获取证书并配置Nginx。证书每90天需要续期,可以设置cron任务自动续期:
sudo crontab -e添加以下行:
0 12 * * * /usr/bin/certbot renew --quiet8. 维护与监控
8.1 日志轮转
Nginx默认配置了日志轮转,但你可能需要调整:
sudo nano /etc/logrotate.d/nginx建议保持日志7-30天,具体取决于你的存储空间和合规要求。
8.2 监控性能
可以使用ngxtop实时监控请求:
sudo apt install ngxtop ngxtop或者使用更专业的监控工具如Prometheus+Grafana。我在重要业务服务器上都部署了完整的监控体系。
8.3 定期更新
保持Nginx更新很重要,可以获取安全补丁和新功能:
sudo apt update sudo apt upgrade nginx更新前记得检查变更日志,评估影响。我通常先在测试环境验证,确认没问题再更新生产环境。