tid=21242&參考自 : http://blog.csdn.net/yanzi1225627/article/details/49123659
8 S2 ?- N$ @) x9 r3 }; z: Z# u* e2 c9 k1 N. W# B. @
目标:搭建LNMP(Linux + Nginx + MySQL + PHP +SVN),其中svn是用来代替ftp,方便开发中调试同步代码 相关目录:所有软件都安装到/www/目录下,在www目录下新建web文件夹作为网站的根路径,www目录下新建wwwsvn作为svn的仓库地址。/www/software用来放nginx,mysql,php的安装包和源码。nginx运行分组和账户www:www 一,安装前的准备yum -y install ntp make openssl openssl-devel pcre pcre-devel libpng libpng-devel libjpeg-6b libjpeg-devel-6b freetype freetype-devel gd gd-devel zlib zlib-devel gcc gcc-c++ libXpm libXpm-devel ncurses ncurses-devel libmcrypt libmcrypt-devel libxml2 libxml2-devel imake autoconf automake screen sysstat compat-libstdc++-33 curl curl-devel cmake5 D! `: R. b; G# m
直接将所有待安装的依赖安装完。 然后下载nginx ,mysql, php的源代码: 可用 google search engine 搜尋最新版本 将这三份tar.gz文件通过scp命令弄到服务器上/www/software目录下。 二,安装nginx解压缩文件,然后进到nginx-1.8.0里,输入命令: ./configure --user=www --group=www --prefix=/www/nginx7 u- S! ~6 i$ j
然后make,make install就安装完毕了。 安装完后第一件事,创建www的用户和分组,否则会遇到http://blog.itblood.com/nginx-emerg-getpwnam-www-failed.html 的错误。 执行: /usr/sbin/groupadd -f www# o; M. ]" d& o' r
/usr/sbin/useradd M -s /sbin/nologin -g www www //-M 不建立使用者目錄 nginx命令在/www/nginx/sbin/下,拷贝到/etc/init.d/一份,接下来设置开机启动。 chmod 755 /etc/init.d/nginx
! W( X% S% w% G5 F2 Q8 z/ b, N
% P9 c5 n# Y2 q& Z# i# V; K, U% gchkconfig --add nginx
- o+ p% @4 ~# m6 @& {8 r1 a- t/ H* W9 ^; i/ f& x0 r% `
chkconfig nginx on
$ x6 a7 N: q4 e. H4 `- A 然后 cd /etc/rc.d/init.d/ 目录下新建nginx,内容如下: #!/bin/bash
8 B8 w+ h7 ~1 B8 j: T1 y9 D( k1 b# nginx Startup script for the Nginx HTTP Server
" }4 e2 t& K2 }/ a6 ` x* v# it is v.0.0.2 version.4 ^9 s$ y- b9 H4 y, y
# chkconfig: - 85 150 O1 [8 |% C$ Q. b
# description: Nginx is a high-performance web and proxy server.
4 [9 ^$ m7 z+ I6 T- \! R9 G# It has a lot of features, but it's not for everyone.9 P4 o3 u) o3 O- z: a3 N
# processname: nginx; o* l9 a( B& P( P3 ?6 m
# pidfile: /var/run/nginx.pid2 R$ m6 _6 T& ~
# config: /usr/local/nginx/conf/nginx.conf
' ~1 x5 ?) V% {4 A$ z, I1 xnginxd=/www/nginx/sbin/nginx- @: k z- l2 r8 V# N. |( M
nginx_config=/www/nginx/conf/nginx.conf
% D `$ c2 k) |: Unginx_pid=/www/nginx/logs/nginx.pid( ?* j. S0 H$ b7 S
RETVAL=0
! u8 M3 [1 B+ k: `3 D% rprog="nginx"* ?/ c$ a7 T* {' U. n' y$ U
# Source function library.
2 I' h( d/ U& M" I. /etc/rc.d/init.d/functions m6 C) p% j( B) H: z
# Source networking configuration./ c9 w ]1 U: w! L8 f3 l
. /etc/sysconfig/network( L& M u. r4 w
# Check that networking is up.
/ `0 ~/ [7 e. o2 C$ o[ ${NETWORKING} = "no" ] && exit 0
4 c9 V% E/ Z L' o2 j/ L[ -x $nginxd ] || exit 0
. F5 |! b5 Q" S1 C# T# Start nginx daemons functions.
l$ [# Q2 Q( b7 N5 ?4 f& kstart() {- e0 R4 M7 Y) E! q" s- V
if [ -e $nginx_pid ];then
6 ]3 h, V- q# ?2 ]3 ]0 q9 k, y5 Fecho "nginx already running...."& Q- Y' o+ c0 h
exit 1
6 F' Q& ^& r( y% L3 S8 Sfi
# e W8 o R xecho -n $"Starting $prog: ", r) }+ J2 J5 I0 ^9 c3 m6 s X
daemon $nginxd -c ${nginx_config}
' i2 H1 |; M6 LRETVAL=$?
0 ?2 z- Q+ K3 Kecho! G) H8 R1 k9 s
[ $RETVAL = 0 ] && touch /var/lock/subsys/nginx( u8 D0 ]7 z a+ `9 }, O. W
return $RETVAL
. U( x& V! {/ \, y4 [}
( h4 `9 k- T* J* U2 {# Stop nginx daemons functions.$ d2 i4 Y. [. d+ C8 H, c! R; e8 A
stop() {) l) {. y/ x- T) O% u$ k
echo -n $"Stopping $prog: "
. I" n( n/ g$ l3 o9 ]& hkillproc $nginxd
% X( A# G$ Q/ U0 J& gRETVAL=$?& |0 m% F% w5 i L' I6 E+ b) u+ R
echo
$ t X8 k) ?# n) e, y) f: V[ $RETVAL = 0 ] && rm -f /var/lock/subsys/nginx /www/nginx/logs/nginx.pid
4 [9 n; Q) ~) r. k+ F: t" y* x}; s9 s! M; w6 X& h& V: Q) v0 i$ z% m
reload() {
; P( S- j' t" F, T1 techo -n $"Reloading $prog: "
2 K X! S0 o- N5 {#kill -HUP `cat ${nginx_pid}`
6 j( ~) u- c7 ?" J5 |killproc $nginxd -HUP4 {% `( v: q, |. D4 H
RETVAL=$?* X" i+ |' H5 U- v' M# S1 Y) G
echo
) M% }! c3 I1 K/ Y}
- h$ ?9 Z! W: q: w& l% g# See how we were called.
m9 G8 q, W7 B3 i+ d2 }1 I1 hcase "$1" in5 h0 v N$ @+ S) u& W, ^1 _& ?) a
start)$ f; ?' S. B* X
start
2 }6 P' q* `) I3 ~;;
" ?. r7 e* ~- k+ B) z6 |0 Astop)
) R: t) B6 Z+ s, O$ R% |stop4 o6 T: B8 A3 O* U" E
;;
/ T3 B" u' B2 C: h9 Z; q+ m# Treload)
0 z( p! y, }0 l# O Ereload0 x& a4 Q q% z- k! p# @/ a
;;' w6 D4 ]8 y" `, Q6 r7 ~' X, |
restart)
- V6 {6 i% T8 }5 c9 estop$ r7 o7 }$ ^9 t
start5 k: G3 J: q2 [5 _) j/ B
;;. t; [/ `9 [+ g- e- b: n
status)& N _0 X, e/ E$ R8 d* c: m
status $prog
) }9 f% t& c9 M( @, P- RRETVAL=$?
# |, j" ^- l- ~: ?) ~) k: p, v# `& F;;5 y8 J4 O" ]' _" p
*)9 A L: y& ]$ a
echo $"Usage: $prog {start|stop|restart|reload|status|help}"
1 k3 S, d8 a/ M( e4 hexit 14 d% x9 R7 G( O6 D: I' p
esac
& W" ]) E7 p4 F( Yexit $RETVAL7 \! t! y# {7 B* K' P
- | {+ ^9 @# A) B9 z
注意:如果nginx的安装路径不是在/www/nginx下,则适当修改就好。
$ l7 W8 }0 I+ Z) F, A, t" ^4 Nchmod 775 /etc/rc.d/init.d/nginx #赋予执行权限chkconfig nginx on #设置开机启动/etc/rc.d/init.d/nginx restart 或 service nginx restart至此nginx安装就ok了,但遗留两个问题:
7 c! [" s) t7 s. {1,是更改默认web根目录在/www/web的问题 2,是与php的整合,默认nginx是不认php得 对于1,nginx默认web根目录在 nginx安装路径下的html文件夹,我们把他改到/www/web目录下。 进到/www/nginx/conf目录下,vim nginx.conf,将
U5 X$ y0 |. b; M6 P# d location / {
6 y8 h. o+ o- X- T7 K/ S root html;! \) N: N; `5 X/ U1 S
index index.php index.html index.htm;) W6 I9 Z2 W# ~" g0 u, n( M
}7 ?0 q8 D" S7 `2 T
修改为:
6 t. t( p9 A, l& S$ A
, v2 i$ S4 _( L7 J4 X location / { root /www/web; index index.html index.php; } 注意,增加了对index.php的识别。将 2 S) u3 f; p5 |
location ~ \.php$ {5 p9 H9 L+ ^5 t' M
root html;: F# e. q( ]5 \) `3 |6 s
fastcgi_pass 127.0.0.1:9000;
6 b1 e s3 C% v( Y( `& M& [ fastcgi_index index.php;
) s% k. t6 x7 i fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;5 J4 G" B3 d9 X4 c9 j' ], k
include fastcgi_params;
) O: X" [5 R. K% ^5 @, g5 i) }1 ] }
9 f$ Z5 X7 H/ ^ ^1 m* o修改为:. D" A4 ]4 d6 t' S/ Y+ c
1 O; T6 v/ O, R& o# ? location ~ \.php$ { root /www/web; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name; #include fastcgi_params; include fastcgi.conf; } 然后就ok了。第二个问题跟php的整合,待安装完毕php后再整。 三,安装MySQL解压缩并进到源码目录,执行:
8 i, X6 w& b+ Z. _#cmake -DCMAKE_INSTALL_PREFIX=/www/mysql 之后make make install安装。安装完毕后需要做以下几个事:1,检查/etc/下是否存在my.conf, 如果有的话通过mv命令改名为 my.cnf.backup ps:此步骤非常重要!!! 2,创建mysql用户和分组 #/usr/sbin/groupadd mysql
. c! p0 J1 ]/ c( Z. @
3 ^% E/ L- L6 @1 {#/usr/sbin/useradd -g mysql mysql 增加mysql用户和分组。% Y0 d Z; ]3 w
执行 cat /etc/passwd 查看用户列表
; U' {+ n2 e1 s- `" D$ [% Kcat /etc/group 查看用户组列表 chown -R mysql:mysql /www/mysql修改mysql安装目录的权限。
% K- j* G: h' Z* R 3,进到/www/mysql,创建系统自带的数据库。 scripts/mysql_install_db --basedir=/www/mysql --datadir=/www/mysql/data --user=mysql7 o" S' h; T9 G) v4 O* z( _
4,添加服务,启动MySQL cp support-files/mysql.server /etc/init.d/mysql2 n" E+ O! l4 x( k/ l
chkconfig mysql on4 w, y- [, d: S5 g( v
service mysql start --启动MySQL
# g. B; i1 F, W0 f 5,设置root密码 为了让任何地方都能用mysql/bin下的命令,vim /etc/prifile 添加: PATH=/www/mysql/bin: $PATH1 t) s1 o' v7 R N1 C
export PATH% y3 U h7 [2 R
保存后source /etc/profile 执行: * y) _) b6 w) k. w* `
mysql -uroot mysql> SET PASSWORD = PASSWORD('root');. K3 X% r0 g) Z. B
8 I0 J/ f+ c5 G8 ]
设置root用户的密码为root。 6,为了支持远程访问数据库,执行;
4 z/ d! S0 }) |3 i* amysql> grant all on *.* to xroot@"%" identified by "xroot”; mysql> flush privileges; //更新权限 这样就创建了一个用户名为xroot,密码为xroot的用户,可以远程访问数据库。 四,安装php(php-fpm)解压并进入源码: 9 _/ \* V% x3 S! }/ m2 C
#./configure --prefix=/www/php --enable-fpm --with-fpm-user=www --with-fpm-group=www --with-openssl --with-libxml-dir --with-zlib --enable-mbstring --with-mysql=/www/mysql --with-mysqli=/www/mysql/bin/mysql_config --enable-mysqlnd --with-pdo-mysql=/www/mysql --with-gd --with-jpeg-dir --with-png-dir --with-zlib-dir --with-freetype-dir --with-curl 然后make make install。接着需要做以下事: 1,整合nginx,启动php 进到cd /www/php/etc/ 目录下,拷贝php-fpm.conf.default 为php-fpm.conf。执行/www/php/sbin/php-fpm start 启动php-fpm。 2,配置php.ini 将安装源码里的/www/software/php-5.6.14/php.ini-production 拷贝到php的安装目录的lib文件夹下。 3,如果需要安装curl扩展的话(上面的configure已经带了),进到源码ext/curl目录下,保证电脑上已经安装了curl和curl-devel,然后: a,/www/php/bin/phpize 以下,为了方便可以把这个目录加到/etc/profile里: ; D9 y8 d6 B, D8 ^7 @/ u. b* _! V6 R
PATH=/www/php/bin:/www/mysql/bin: $PATH export PATH b,./configure --with-curl --with-php-config=/www/php/bin/php-config之后make make install,curl.so会生成在 /www/php/lib/php/extensions/no-debug-non-zts-20131226目录下,然后编辑php.ini找到extension_dir和extension修改即可。 使用 yum 比較方便: 以下是針對 centOS 6.x/x86_64: yum install php php-mysql php-fpm php-gd php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap curl curl-devel 以下是針對 centOS 5.x/i386: rpm -ivh http://mirror.yandex.ru/epel/5/i386/epel-release-5-4.noarch.rpm
5 L# g3 o" V! H m5 U' j9 t H" P# x
* t2 F7 a/ G |+ Srpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-5.rpm" {$ D) k7 V/ j! e
Create /etc/yum.repos.d/php-fpm.repo file and add:
0 o+ z# t- j- b( p6 a0 e3 x' |* V, a- [nginx]8 V- f% U, ^+ I' j ?
- name=nginx repo+ ?5 g8 y) S. \. ?3 x: z% U/ Z
- baseurl=http://nginx.org/packages/centos/$releasever/$basearch/
. J; u7 R9 f# |/ C0 j+ B2 J - gpgcheck=08 m* J0 ?% J v- w) W# n( k* D( E K5 _
- enabled=1
複製代碼 * @+ z. D2 V$ E" U& d k1 ~5 H
yum --enablerepo=remi,remi-test install php-fpm' I4 @2 J% _7 ]# c
6 L2 v! x+ C2 b2 E* s& X
- w9 I, u0 U7 M5 _' ^: u# _# Q
五,安装svn配置post-commit此步作用是代替ftp,方便开发人员开发并同步代码。可以直接通过yum安装即可。 # rpm -qa subversion //检查是否自带了低版本的svn. e! F+ L+ c; T$ ]0 y, n6 l8 g
#yum remove subversion //卸载低版本的svn
9 _2 p$ b+ y" P. ] # yum install httpd httpd-devel subversion mod_dav_svn mod_auth_mysql //安装svn
. J7 r' s# @8 m O4 t' ` 通过# svnserve --version验证是否安装成功。接下来就是创建仓库并与web目录同步。 1,mkdir -p /www/wwwsvn 此文件夹就是svn仓库. svnadmin create /www/wwwsvn 创建仓库,执行上述命令后,可以发现里面有conf, db,format,hooks, locks, README.txt等文件,说明一个SVN库已经建立。(ps:此处可以先通过svnserve -d -r /www/svndata 建立svn版本库目录,然后svnadmin在svndata目录下新建仓库) 2,配置用户和密码 在wwwsvn下进到conf文件夹,里面有三个文件:authz passwd svnserve.conf均要编辑。 #vim passwd //设置用户和密码 [users]! X5 \1 r( Q0 X- t6 t) r. i* G
# harry = harryssecret4 r! _! o7 m* h# N+ G3 H8 t
# sally = sallyssecret
. a4 O; X2 ?0 p$ Xwangning=wangning0 O0 z' R: G/ `
yanzi=yanzi
$ _* p3 _5 d v; } #vim authz //设置权限
; ` N4 u: F1 V[/] wangning = rw yanzi = rw # &joe = r # * = #vim svnserve.confanon-access = none; Z3 w/ U/ }+ I% ]* P. c: _3 B
auth-access = write
6 c) M& A) U( X) c$ A: `: L### The password-db option controls the location of the password
1 ]2 A2 Q* Y* D8 d Y% m" J1 W### database file. Unless you specify a path starting with a /,
+ X& q! d8 g) T$ P' l) }### the file's location is relative to the directory containing
. ~3 o' |9 N- }0 e7 J### this configuration file.
" b- L1 D2 ^$ b4 {( J5 v; }1 h### If SASL is enabled (see below), this file will NOT be used.& O; B0 W i2 E. b/ a' t
### Uncomment the line below to use the default password file.3 {0 q O' X7 L' D% i+ Y
password-db = passwd
8 K: y% q) c0 U7 b' S, A0 |### The authz-db option controls the location of the authorization
) k9 B( A6 W4 @5 U) n### rules for path-based access control. Unless you specify a path
6 ?2 }. h% ~4 d+ k. h### starting with a /, the file's location is relative to the the
6 l$ {- n0 `$ m1 K% f### directory containing this file. If you don't specify an" v& d! j1 D, c- ]5 V" n
### authz-db, no path-based access control is done.0 ]# X: ~6 z# O# W: H" L- S7 t. S( L
### Uncomment the line below to use the default authorization file.
: S& @8 o9 T1 [8 c- Uauthz-db = authz" @+ x$ X1 F. |+ w
### This option specifies the authentication realm of the repository.
- ]# T0 \, \5 e3 l+ O, N g### If two repositories have the same authentication realm, they should
# E$ M( T4 @- M+ R### have the same password database, and vice versa. The default realm
& ?6 @& F. S2 U. |* Z& {### is repository's uuid.1 q7 d- C) l9 b/ F* E/ I
realm = My First Repository" g3 y6 f8 M# V, K2 R( v8 E9 s
注意:上面这些有效行前面不能有空格。 3,启动及停止svn #svnserve -d -r /www/wwwwvn //启动svn& U4 T- O$ Q) r- J. X
#killall svnserve //停止
4 _8 r9 l9 j) K0 o1 b 待启动svn后,可以在外面测试了。 svn checkout svn://192.1.15.222 --username xxx
K% ~+ k8 _7 d+ y f! v4 z. m 4,配置post-commit 经过上述配置后,svn的仓库地址是/www/wwwsvn, 但是web的根目录是/www/web,两者不是一个目录,无法svn push上来就看到作用。 a,首先在server的终端里,#svn co svn://192.1.15.222 /www/web 记得将/www/web目录权限修改为www:www。 chown -R www:www /www/web
: g' X( ~* a* y# j0 n b, # cd /www/wwwsvn/hooks/,然后cp post-commit.tmpl post-commit vim post-commit,在里面输入:
0 g9 @% F2 P% l9 ]/ W" gexport LANG=zh_CN.UTF-8 svn up --username yanzi --password yanzi /www/web/ chown -R www:www /www/web/ 然后就一切ok了,在外面svn commit看看web目录里有么有对应文件吧! ps:1,svn up后面的名字和密码是之前设的svn用户。 2,上面up就是update的意思,按git的意思来理解,就是有个仓库A,然后新建了个B去跟踪A,每次A有提交的时候,让B也pull一下过来。在svn里是update。 3 , 裝完nginx php-fpm 須將 SElinux 安全政策關閉,否則網頁會出現 "Access denied" :
! P" {9 S) S# D* E#system-config-securitylevel 選擇DISABLE後按OK,必須重開機 + t, w' T K! |. b
執行setenforce 0就可以暫時關閉功能,執行setenforce 1就可以暫時打開功能 vi /etc/sysconfig/selinux SELINUX=enforcing 改成--> SELINUX=disabled , R. ^4 ^2 a7 }( L1 L
vi /var/log/audit/audit.log (或 tail -f /var/log/audit/audit.log) 查看 SElinux 有何問題
7 F4 z: a# o7 h$ ^# I2 }) y; B } |