Nginx源码部署


Nginx源码部署

安装依赖
yum install -y pcre pcre-devel make zlib zlib-devel gcc-c++ libtool  openssl openssl-devel wget gcc tree vim telnet
下载解压
wget http://nginx.org/download/nginx-1.13.12.tar.gz
tar -zxvf nginx-1.13.12.tar.gz
编译安装
cd nginx-1.13.12/
./configure --prefix=/usr/local/nginx --with-http_ssl_module
make && make install
# 启动
[root@localhost ~]# /usr/local/nginx/sbin/nginx
# 停止
[root@localhost ~]# /usr/local/nginx/sbin/nginx -s stop(quit)
# 平滑重启
[root@localhost ~]# /usr/local/nginx/sbin/nginx -s reload
配置模板
[root@VM-0-17-centos ~]# cat xjzyy.xyz.conf
    # HTTPS server

    server {
        #listen       80;
        listen       443 ssl;
        server_name  xjzyy.xyz;
        #ssl on;

        ssl_certificate      /opt/nginx/conf/certs/6835806_xjzyy.xyz.pem;
        ssl_certificate_key  /opt/nginx/conf/certs/6835806_xjzyy.xyz.key;

        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
        ssl_protocols TLSv1.2 TLSv1.3 ; #启动特定的加密协议
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_prefer_server_ciphers  on; #设置协商加密算法时,优先使用我们服务端的加密套件,而不是客户端浏览器的加密套件
        
	location / {
            proxy_pass http://xx.xx.xx.xx:30000;
            proxy_set_header   Host             $host;
            proxy_set_header   X-Real-IP        $remote_addr;
            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
        }
    }