1. 为什么选择Nginx作为Web服务器在Linux环境下部署Web服务时Nginx以其高性能、低资源消耗和模块化设计成为多数运维人员的首选。相比传统Apache服务器Nginx采用事件驱动的异步架构单个进程就能处理数万个并发连接特别适合现代高流量网站。我在生产环境中实测发现相同配置的服务器上Nginx的静态内容处理能力可以达到Apache的2-3倍。Ubuntu作为最流行的Linux发行版之一其apt包管理器提供了稳定的Nginx版本。虽然也可以通过源码编译安装获取最新特性但对于大多数应用场景系统仓库提供的版本已经足够稳定可靠。这里要特别提醒如果后续需要添加第三方模块建议从一开始就采用源码编译方式避免后期兼容性问题。2. 安装前的系统准备2.1 更新系统软件源在终端执行以下命令确保软件包索引是最新的sudo apt update sudo apt upgrade -y这个步骤经常被新手忽略但非常重要。我遇到过因为系统未更新导致安装的Nginx版本缺少关键安全补丁的情况。升级完成后建议重启系统sudo reboot2.2 检查端口占用情况Nginx默认监听80(http)和443(https)端口安装前需要确认这些端口未被占用sudo netstat -tulnp | grep -E 80|443如果发现Apache等服务占用了端口需要先停止相关服务。有一次我在客户服务器上就遇到了这个问题当时系统已经运行着Apache但管理员并不知情直接安装导致服务冲突。3. 安装Nginx的两种方式3.1 通过APT仓库安装稳定版这是最推荐新手使用的方式sudo apt install nginx -y安装完成后系统会自动创建nginx用户和必要的systemd服务单元。可以通过以下命令验证安装版本nginx -v这个版本可能不是最新的但经过了Ubuntu团队的充分测试。我在金融行业的生产环境中就坚持使用系统仓库版本稳定性比新特性更重要。3.2 从官方源码编译安装如果需要最新版本或自定义模块可以采用源码编译方式# 安装编译依赖 sudo apt install build-essential libpcre3 libpcre3-dev zlib1g zlib1g-dev libssl-dev -y # 下载最新稳定版 wget https://nginx.org/download/nginx-1.25.3.tar.gz tar -zxvf nginx-1.25.3.tar.gz cd nginx-1.25.3 # 配置编译选项 ./configure --prefix/usr/local/nginx \ --with-http_ssl_module \ --with-http_v2_module \ --with-threads \ --with-file-aio # 编译安装 make sudo make install这种方式的优势是可以启用Google的Brotli压缩等第三方模块。我曾经通过这种方式为电商网站节省了30%的带宽消耗。但要注意源码安装的服务不会被systemd管理需要手动编写服务文件。4. 基础配置与服务管理4.1 关键目录结构说明安装完成后需要了解几个关键目录/etc/nginx主配置目录/var/log/nginx日志目录/usr/share/nginx/html默认网站根目录APT安装/usr/local/nginx/html默认网站根目录源码安装建议将网站内容放在独立分区而非默认目录我通常挂载单独的数据盘到/data/www目录下。4.2 服务控制命令对于APT安装的Nginx使用systemd管理# 启动服务 sudo systemctl start nginx # 设置开机自启 sudo systemctl enable nginx # 检查状态 sudo systemctl status nginx对于源码安装的Nginx需要手动创建systemd单元文件/etc/systemd/system/nginx.service[Unit] DescriptionThe NGINX HTTP and reverse proxy server Aftersyslog.target network.target remote-fs.target nss-lookup.target [Service] Typeforking PIDFile/usr/local/nginx/logs/nginx.pid ExecStartPre/usr/local/nginx/sbin/nginx -t ExecStart/usr/local/nginx/sbin/nginx ExecReload/bin/kill -s HUP $MAINPID ExecStop/bin/kill -s QUIT $MAINPID PrivateTmptrue [Install] WantedBymulti-user.target然后执行sudo systemctl daemon-reload sudo systemctl start nginx5. 防火墙配置与安全加固5.1 开放防火墙端口如果系统启用了UFW防火墙需要放行HTTP/HTTPS流量sudo ufw allow Nginx Full sudo ufw enable在云服务器环境下还需要在安全组规则中开放相应端口。曾经有客户反映Nginx无法访问排查半天发现是云平台安全组没配置。5.2 基础安全设置修改/etc/nginx/nginx.conf中的安全相关配置server_tokens off; # 隐藏Nginx版本信息 client_max_body_size 10m; # 限制上传文件大小 keepalive_timeout 60; # 合理设置连接超时建议为每个网站创建独立的用户权限避免使用nginx默认用户sudo useradd -r -s /sbin/nologin webuser sudo chown -R webuser:webgroup /data/www6. 虚拟主机配置实战6.1 创建测试站点在/etc/nginx/sites-available/下新建配置文件test.confserver { listen 80; server_name test.example.com; root /data/www/test; index index.html; access_log /var/log/nginx/test.access.log; error_log /var/log/nginx/test.error.log; location / { try_files $uri $uri/ 404; } }然后创建符号链接启用站点sudo ln -s /etc/nginx/sites-available/test.conf /etc/nginx/sites-enabled/6.2 HTTPS证书配置使用Lets Encrypt免费证书sudo apt install certbot python3-certbot-nginx -y sudo certbot --nginx -d test.example.com证书会自动续期但建议设置cron任务定期检查sudo crontab -e # 添加以下内容 0 12 * * * /usr/bin/certbot renew --quiet7. 性能调优技巧7.1 工作进程优化根据CPU核心数调整worker_processesworker_processes auto; # 自动检测CPU核心数 events { worker_connections 1024; # 每个worker的最大连接数 multi_accept on; # 同时接受多个新连接 use epoll; # Linux系统使用epoll事件模型 }7.2 缓存与压缩配置启用Gzip压缩和静态文件缓存gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xmlrss text/javascript; gzip_min_length 1024; gzip_comp_level 6; location ~* \.(jpg|jpeg|png|gif|ico|css|js)$ { expires 365d; add_header Cache-Control public, no-transform; }这些配置在我负责的新闻门户网站上使页面加载时间减少了40%。8. 常见问题排查8.1 403 Forbidden错误可能原因及解决方案目录权限问题sudo chmod 755 /data/www sudo chown -R nginx:nginx /data/wwwSELinux限制CentOS常见sudo setsebool -P httpd_read_user_content 18.2 502 Bad Gateway错误通常由后端服务问题引起检查PHP-FPM等服务是否运行sudo systemctl status php7.4-fpm调整Nginx与后端通信超时location ~ \.php$ { fastcgi_read_timeout 300; proxy_read_timeout 300; }8.3 性能瓶颈分析使用nginx -t测试配置语法后通过以下命令监控# 实时连接数监控 watch -n 1 netstat -an | grep :80 | wc -l # 查看活跃连接状态 sudo ss -antp | grep nginx # 压力测试工具 sudo apt install apache2-utils -y ab -n 1000 -c 100 http://test.example.com/9. 进阶配置建议9.1 负载均衡设置配置上游服务器组实现负载均衡upstream backend { server 192.168.1.10:8080 weight3; server 192.168.1.11:8080; server 192.168.1.12:8080 backup; } server { location / { proxy_pass http://backend; proxy_set_header Host $host; } }9.2 日志分析与监控安装GoAccess进行实时日志分析sudo apt install goaccess -y goaccess /var/log/nginx/access.log --log-formatCOMBINED配置Prometheus监控location /nginx_status { stub_status on; access_log off; allow 127.0.0.1; deny all; }10. 维护与备份策略10.1 配置文件版本控制建议将Nginx配置纳入Git管理cd /etc/nginx git init git add . git commit -m Initial nginx config10.2 定期备份策略创建备份脚本/usr/local/bin/nginx_backup.sh#!/bin/bash BACKUP_DIR/backup/nginx/$(date %Y%m%d) mkdir -p $BACKUP_DIR cp -rp /etc/nginx $BACKUP_DIR/config cp -rp /var/log/nginx $BACKUP_DIR/logs tar -zcf $BACKUP_DIR.tar.gz $BACKUP_DIR find /backup/nginx -type f -mtime 30 -delete设置cron每周自动运行0 3 * * 0 /usr/local/bin/nginx_backup.sh在实际运维中我发现很多问题都是由于配置变更没有记录导致的。采用这套备份方案后配置回滚变得非常容易去年我们仅用5分钟就恢复了一个被误删的重要站点配置。