Nginx在Ubuntu上的安装与配置指南

📅 2026/7/25 3:14:18 👁️ 阅读次数 📝 编程学习
Nginx在Ubuntu上的安装与配置指南

1. 为什么选择Nginx作为Web服务器

在开始安装之前,有必要先了解为什么Nginx会成为众多开发者和运维人员的首选。Nginx是一个高性能的HTTP和反向代理服务器,以其稳定性、丰富的功能集、简单的配置和低资源消耗而闻名。根据最新的Web服务器调查,Nginx已经占据了全球活跃网站中超过30%的市场份额。

与传统的Apache服务器相比,Nginx采用事件驱动的异步架构,能够轻松处理数以万计的并发连接,特别适合现代高流量网站。我在实际生产环境中使用Nginx已有五年多时间,它从未让我失望过——无论是作为静态资源服务器、负载均衡器还是反向代理,表现都极其稳定。

2. 准备工作与环境检查

2.1 系统要求确认

在Ubuntu上安装Nginx前,建议先检查系统版本和更新状态。打开终端(Ctrl+Alt+T)执行以下命令:

lsb_release -a

这个命令会显示你当前运行的Ubuntu版本。Nginx对Ubuntu各版本都有良好支持,但我推荐使用LTS(Long Term Support)版本以获得更长的维护周期。目前最新的LTS版本是Ubuntu 22.04。

2.2 更新系统软件包

保持系统更新是个好习惯,执行以下命令更新软件包列表并升级已安装的包:

sudo apt update sudo apt upgrade -y

这个步骤可能需要几分钟时间,取决于你的网络速度和系统更新量。我在管理服务器时,总是先完成这步操作,可以避免很多潜在的依赖冲突问题。

注意:生产环境中执行升级前,建议先查看变更日志,评估可能的影响。某些关键服务的升级可能需要安排在维护窗口进行。

3. 安装Nginx的三种方式

3.1 通过APT仓库安装(推荐)

Ubuntu官方仓库中已经包含了Nginx,这是最简单的安装方式:

sudo apt install nginx -y

安装完成后,系统会自动创建nginx用户和必要的系统服务。你可以验证安装是否成功:

nginx -v

这个命令会输出Nginx的版本信息。我建议新手都从这个方式开始,因为它最不容易出错,后续维护也方便。

3.2 从官方源安装最新版

如果你需要最新版本的Nginx,可以添加Nginx官方仓库:

sudo apt install curl gnupg2 ca-certificates lsb-release ubuntu-keyring curl -fsSL https://nginx.org/keys/nginx_signing.key | sudo gpg --dearmor -o /usr/share/keyrings/nginx-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] http://nginx.org/packages/ubuntu `lsb_release -cs` nginx" | sudo tee /etc/apt/sources.list.d/nginx.list sudo apt update sudo apt install nginx -y

这种方式适合需要特定新功能的场景,但稳定性可能略逊于官方仓库版本。我在开发环境常用这种方法测试新特性。

3.3 从源码编译安装

对于需要高度定制的情况,可以从源码编译:

wget https://nginx.org/download/nginx-1.25.3.tar.gz tar zxvf nginx-1.25.3.tar.gz cd nginx-1.25.3 ./configure --with-http_ssl_module --with-http_v2_module make sudo make install

这种方式最灵活,可以启用/禁用各种模块,但维护成本也最高。除非你有特殊需求,否则不建议新手尝试。

4. Nginx基础配置与管理

4.1 服务管理命令

安装完成后,需要掌握几个基本的管理命令:

# 启动服务 sudo systemctl start nginx # 停止服务 sudo systemctl stop nginx # 重启服务 sudo systemctl restart nginx # 重新加载配置(不中断服务) sudo systemctl reload nginx # 查看状态 sudo systemctl status nginx # 设置开机启动 sudo systemctl enable nginx

在实际运维中,reloadrestart更常用,因为它可以在不中断现有连接的情况下应用新配置。我遇到过很多新手直接使用restart导致线上服务短暂不可用的情况。

4.2 配置文件结构

Nginx的配置文件主要分布在以下几个位置:

  • /etc/nginx/nginx.conf: 主配置文件
  • /etc/nginx/sites-available/: 可用站点配置
  • /etc/nginx/sites-enabled/: 启用的站点配置(通常是符号链接)
  • /etc/nginx/conf.d/: 额外配置文件目录
  • /var/log/nginx/: 日志文件目录

理解这个结构很重要。我建议每个站点单独创建一个配置文件,而不是全部堆在主配置文件中。例如:

sudo nano /etc/nginx/sites-available/example.com

然后创建符号链接启用它:

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/

4.3 基本服务器配置示例

下面是一个最简单的静态网站配置示例:

server { listen 80; server_name example.com www.example.com; root /var/www/example.com/html; index index.html; location / { try_files $uri $uri/ =404; } access_log /var/log/nginx/example.com.access.log; error_log /var/log/nginx/example.com.error.log; }

这个配置告诉Nginx:

  • 监听80端口
  • 响应example.com和www.example.com的请求
  • 从/var/www/example.com/html目录提供文件
  • 使用index.html作为默认文档
  • 记录访问日志和错误日志

5. 防火墙与安全配置

5.1 配置UFW防火墙

Ubuntu默认使用UFW防火墙,需要允许HTTP和HTTPS流量:

sudo ufw allow 'Nginx Full' sudo ufw enable

这个命令会同时开放80和443端口。我强烈建议在任何面向公网的服务器上都启用防火墙,这是最基本的安全措施。

5.2 基本安全加固

除了防火墙,还应该考虑以下安全措施:

  1. 禁用server_tokens,避免泄露Nginx版本信息:
server_tokens off;
  1. 限制HTTP方法,只允许必要的:
limit_except GET POST HEAD { deny all; }
  1. 配置适当的文件权限:
sudo chown -R www-data:www-data /var/www/example.com sudo chmod -R 755 /var/www/example.com

这些措施虽然简单,但能有效防范大部分自动化攻击。我在安全审计时,经常发现很多服务器连这些基本配置都没做。

6. 测试与故障排查

6.1 测试配置语法

在修改配置后,务必先测试语法:

sudo nginx -t

这个命令会检查配置文件语法是否正确。如果看到"test is successful"才能reload配置。我见过太多人直接reload导致服务崩溃的情况,这个小习惯能避免很多问题。

6.2 常见问题排查

当Nginx不工作时,可以按以下步骤排查:

  1. 检查服务状态:
sudo systemctl status nginx
  1. 查看错误日志:
sudo tail -f /var/log/nginx/error.log
  1. 检查端口监听:
sudo ss -tulnp | grep nginx
  1. 测试网络连接:
curl -I http://localhost

根据我的经验,90%的问题都能通过日志找到原因。养成看日志的习惯能极大提高排错效率。

7. 进阶配置建议

7.1 性能调优

对于高流量网站,可以调整以下参数:

worker_processes auto; worker_connections 1024; keepalive_timeout 65; gzip on;

这些设置会根据CPU核心数自动调整工作进程,增加连接数,启用压缩等。具体数值需要根据服务器配置和负载测试确定。

7.2 启用HTTP/2

现代浏览器都支持HTTP/2协议,它能显著提升页面加载速度。启用很简单:

listen 443 ssl http2;

但要注意必须先配置好SSL证书。我在所有生产站点上都启用了HTTP/2,性能提升非常明显。

7.3 配置SSL证书

使用Let's Encrypt免费证书:

sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com -d www.example.com

Certbot会自动获取证书并配置Nginx。证书每90天需要续期,可以设置cron任务自动续期:

sudo crontab -e

添加以下行:

0 12 * * * /usr/bin/certbot renew --quiet

8. 维护与监控

8.1 日志轮转

Nginx默认配置了日志轮转,但你可能需要调整:

sudo nano /etc/logrotate.d/nginx

建议保持日志7-30天,具体取决于你的存储空间和合规要求。

8.2 监控性能

可以使用ngxtop实时监控请求:

sudo apt install ngxtop ngxtop

或者使用更专业的监控工具如Prometheus+Grafana。我在重要业务服务器上都部署了完整的监控体系。

8.3 定期更新

保持Nginx更新很重要,可以获取安全补丁和新功能:

sudo apt update sudo apt upgrade nginx

更新前记得检查变更日志,评估影响。我通常先在测试环境验证,确认没问题再更新生产环境。