热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

搭建Nginx+MariaDB/MySQL+PHP-fpm服务器环境

在2年前,我用英文写过一个教程BuildNginx+PHP-FPM+APC+Memcache+Drupal7onabare-boneUbuntu10.04orDebian5server.后来有很多公司和人联系我,告诉我他们在使用我的这个教程。2年后,很多软件升级,改变了很多安装和配置的方法,我感觉是

在2年前,我用英文写过一个教程Build Nginx + PHP-FPM + APC + Memcache + Drupal 7 on a bare-bone Ubuntu 10.04 or Debian 5 server. 后来有很多公司和人联系我,告诉我他们在使用我的这个教程。

2年后,很多软件升级,改变了很多安装和配置的方法,我感觉是时候写一个新的教程了:

首先,拿到一个新的服务器 (Linode), 以root登录:
基本服务器配置
设置Hostname
echo "plato" > /etc/hostname
hostname -F /etc/hostname

编辑 /etc/hosts (IPv6)
增加:
12.34.56.78 plato.example.com plato
2600:3c01::a123:b456:c789:d012 plato.example.com plato

设置时区
dpkg-reconfigure tzdata

更新服务器软件
nano /etc/apt/sources.list

增加下面两行:

deb http://packages.dotdeb.org squeeze all
deb-src http://packages.dotdeb.org squeeze all

wget http://www.dotdeb.org/dotdeb.gpg
cat dotdeb.gpg | apt-key add -

apt-get update
apt-get upgrade --show-upgraded

配置安全属性
增加一个系统管理员
adduser example_user
usermod -a -G sudo example_user
logout
ssh example_user@123.456.78.90

现在开始,你可以用新用户加sudo来执行管理员命令了。

反激活root的SSH登录
sudo nano /etc/ssh/sshd_config
更新这一行:PermitRootLogin no
sudo service ssh restart

设置防火墙:
sudo iptables -L
sudo nano /etc/iptables.firewall.rules
复制:
*filter

# Allow all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT

# Accept all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow all outbound traffic - you can modify this to only allow certain traffic
-A OUTPUT -j ACCEPT

# Allow HTTP and HTTPS connections from anywhere (the normal ports for websites and SSL).
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# Allow SSH connections
#
# The -dport number should be the same port number you set in sshd_config
#
-A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT

# Allow ping
-A INPUT -p icmp -j ACCEPT

# Log iptables denied calls
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7

# Drop all other inbound - default deny unless explicitly allowed policy
-A INPUT -j DROP
-A FORWARD -j DROP

COMMIT

sudo iptables-restore

让防火墙每次重启后自动加载:
sudo nano /etc/network/if-pre-up.d/firewall

#!/bin/sh
/sbin/iptables-restore

sudo chmod +x /etc/network/if-pre-up.d/firewall

安装Fail2Ban,自动检测攻击并阻止:
sudo aptitude install fail2ban

安装PHP-FPM
sudo aptitude install php5 php5-cli php5-dev php5-gd php-pear php5-fpm php5-geoip libgeoip1 libgeoip-dev geoip-database

更新一些配置:
sudo nano /etc/php5/fpm/php.ini
memory_limit: 512M
cgi.fix_pathinfo=0

安装Nginx
sudo aptitude install nginx

配置虚拟主机
sudo mkdir -p /srv/www/insready.com/{public_html,logs}
sudo chown -R www-data:www-data /srv/www
sudo chmod -R 775 /srv/www
cd /etc/nginx/sites-available/
sudo wget https://gist.github.com/raw/4248423/c7b2ea550ef9273f7f5d0823f81f054296fc...
你需要修改以上的域名配置 sudo nano insready.com

sudo nano /etc/php5/fpm/pool.d/www.conf
把listen = 127.0.0.1:9000 这行改成:
listen = /tmp/php-fpm.sock
sudo ln -s /etc/nginx/sites-available/insready.com /etc/nginx/sites-enabled

配置Nginx Microcache (并且把Microcache放在内存里,体验闪电的速度吧!)
sudo nano /etc/nginx/conf.d/microcache.conf
fastcgi_cache_path /dev/shm/microcache levels=1:2 keys_zOne=microcache:5M max_size=1G inactive=2h; #把Nignx Microcache设置在内存里,这就更快了!
map $http_COOKIE $cache_uid {
default nil; # hommage to Lisp :)
~SESS[[:alnum:]]+=(?[[:alnum:]]+) $session_id;
}

map $request_method $no_cache {
default 1;
HEAD 0;
GET 0;
}
现在使Nginx每次启动的时候自动运行
sudo update-rc.d nginx defaults

启动Nginx
sudo /etc/init.d/nginx start

安装MariaDB
长话短说,MariaDB是甲骨文公司购买了MySQL后,原来开发人员离职然后创建的新开源数据库。MariaDB和MySQL一样使用。
sudo nano /etc/apt/sources.list.d/MariaDB.list

# MariaDB 5.5 repository list - created 2012-12-08 07:39 UTC
# http://downloads.mariadb.org/mariadb/repositories/
deb http://ftp.yz.yamagata-u.ac.jp/pub/dbms/mariadb/repo/5.5/debian squeeze main
deb-src http://ftp.yz.yamagata-u.ac.jp/pub/dbms/mariadb/repo/5.5/debian squeeze main

sudo apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 0xcbcb082a1bb943db

sudo aptitude update
sudo aptitude install libmariadbclient-dev libmariadbclient18 libmariadbd-dev libmysqlclient18 mariadb-client mariadb-client-5.5 mariadb-client-core-5.5 mariadb-common mariadb-server mariadb-server-5.5 mariadb-server-core-5.5 mariadb-test mariadb-test-5.5 mysql-common

安装最新版本的Drupal
cd /srv/www/insready.com
sudo wget http://ftp.drupal.org/files/projects/drupal-7.18.tar.gz
sudo tar -xvzf drupal-7.18.tar.gz
cd drupal-7.18
sudo cp -a . ../public_html/
sudo chown www-data:www-data public_html -R

安装Memcache, APC
sudo aptitude install memcached libmemcached-tools memstat make
sudo pecl install memcache
sudo pecl install apc

创建以下文件,配置Memcache
sudo nano /etc/php5/conf.d/memcache.ini
extension= memcache.so
memcache.hash_strategy="consistent"

创建以下文件,配置apc
sudo nano /etc/php5/conf.d/apc.ini
extension=apc.so
apc.shm_size = 256M
apc.apc.stat = 0

安装uploadprogress
sudo pecl install uploadprogress

创建以下文件,配置uploadprogress
sudo nano /etc/php5/conf.d/uploadprogress.ini
extension=uploadprogress.so

重启:
sudo service nginx restart
sudo service mysql restart
sudo service php5-fpm restart
sudo service memcached restart

完成!


推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • MySQL缓存机制深度解析
    本文详细探讨了MySQL的缓存机制,包括主从复制、读写分离以及缓存同步策略等内容。通过理解这些概念和技术,读者可以更好地优化数据库性能。 ... [详细]
  • 搭建Jenkins、Ant与TestNG集成环境
    本文详细介绍了如何在Ubuntu 16.04系统上配置Jenkins、Ant和TestNG的集成开发环境,涵盖从安装到配置的具体步骤,并提供了创建Windows Slave节点及项目构建的指南。 ... [详细]
  • 本文详细介绍了在 Ubuntu 16.04 系统中使用 APT-GET 包管理器安装 MySQL 5.7 数据库的过程,并对安装后的文件和目录结构进行了说明,包括重要的配置文件及其功能。 ... [详细]
  • 当我在命令行登录MySQL后,无法访问任何依赖数据库连接的PHP应用。此问题每次都会出现。以下是复现问题的具体步骤及解决方案。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • Python自动化处理:从Word文档提取内容并生成带水印的PDF
    本文介绍如何利用Python实现从特定网站下载Word文档,去除水印并添加自定义水印,最终将文档转换为PDF格式。该方法适用于批量处理和自动化需求。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
author-avatar
涛升一舅_250
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有