52AV手機A片王|52AV.one

 找回密碼
 立即註冊
查看: 1416|回復: 0

[nginx|php-fpm] CentOS原始碼安裝搭建LNMP(包括nginx,mysql,php,svn)

[複製鏈接]
發表於 2015-10-31 15:13:09 | 顯示全部樓層 |閱讀模式
tid=21242&參考自 : http://blog.csdn.net/yanzi1225627/article/details/49123659
2 L5 W' S+ D8 o& J# C, y4 T1 C& G  R. r

目标:搭建LNMP(Linux + Nginx + MySQL + PHP +SVN),其中svn是用来代替ftp,方便开发中调试同步代码

相关目录:所有软件都安装到/www/目录下,在www目录下新建web文件夹作为网站的根路径,www目录下新建wwwsvn作为svn的仓库地址。/www/software用来放nginx,mysql,php的安装包和源码。nginx运行分组和账户www:www

一,安装前的准备

yum -y install ntp make openssl openssl-devel pcre pcre-devel libpng libpng-devel libjpeg-6b libjpeg-devel-6b freetype freetype-devel gd gd-devel zlib zlib-devel gcc gcc-c++ libXpm libXpm-devel ncurses ncurses-devel libmcrypt libmcrypt-devel libxml2 libxml2-devel imake autoconf automake screen sysstat compat-libstdc++-33 curl curl-devel cmake4 f2 T* _7 C' z  t3 `1 m

直接将所有待安装的依赖安装完。

然后下载nginx ,mysql, php的源代码:

可用 google search engine 搜尋最新版本

将这三份tar.gz文件通过scp命令弄到服务器上/www/software目录下。

二,安装nginx

解压缩文件,然后进到nginx-1.8.0里,输入命令:

./configure --user=www --group=www --prefix=/www/nginx
; f$ z1 B+ y, [4 b: X. g* z' e

然后make,make install就安装完毕了。

安装完后第一件事,创建www的用户和分组,否则会遇到http://blog.itblood.com/nginx-emerg-getpwnam-www-failed.html 的错误。

执行:

/usr/sbin/groupadd -f www
6 \9 F( C! J; s/usr/sbin/useradd M
-s /sbin/nologin -g www www   //-M 不建立使用者目錄

nginx命令在/www/nginx/sbin/下,拷贝到/etc/init.d/一份,接下来设置开机启动。

chmod 755 /etc/init.d/nginx2 B; |  {0 R2 D

2 V3 Z% g1 k8 t( ]' Tchkconfig --add nginx
2 P" Z* Z" i9 f' c
- V: r2 l; X! A) Jchkconfig nginx on
% j9 f' L/ t; g, ~8 R: t

然后

cd /etc/rc.d/init.d/ 目录下新建nginx,内容如下:

#!/bin/bash
7 G$ Q3 z8 J7 }8 c' V& d/ m2 ?# nginx Startup script for the Nginx HTTP Server
" f$ |: S& K% T1 x  k  @0 ?4 T# it is v.0.0.2 version.
3 i6 m, @) E, ]; Y# chkconfig: - 85 15" _8 q7 E8 _/ `" n% S
# description: Nginx is a high-performance web and proxy server.. O# b0 i* t5 i( x  z
# It has a lot of features, but it's not for everyone.
3 R. |2 V, ]+ S6 I# processname: nginx
) m8 v! Q/ ^+ t# r2 e: ~5 |# pidfile: /var/run/nginx.pid# K. b5 I& \! i* `& t8 b
# config: /usr/local/nginx/conf/nginx.conf
9 }4 F/ H2 N$ N7 Cnginxd=/www/nginx/sbin/nginx  J  g9 o; J& h
nginx_config=/www/nginx/conf/nginx.conf
: f  y# m8 o2 T  c2 wnginx_pid=/www/nginx/logs/nginx.pid( B! e/ A+ y- r' b+ _0 a- P
RETVAL=0
) {. }  z+ e7 x4 qprog="nginx"
3 |) z7 o) L  a; G9 p- r$ l# Source function library.+ G$ N! H3 `6 W: ^
. /etc/rc.d/init.d/functions
$ I* Z/ T: e; y- ]$ Y. [8 k9 q4 n# Source networking configuration.5 [7 |3 z" X+ _
. /etc/sysconfig/network
1 `% a; b; F  Z* ^$ B( C# Check that networking is up.
- e9 }: ~: t' i. G[ ${NETWORKING} = "no" ] && exit 0
' X5 a8 J9 ]) |/ J[ -x $nginxd ] || exit 0
" H8 B( \; `4 p# @3 N* I# Start nginx daemons functions.# Y% {& r* C( _8 v
start() {
3 ?! e4 m; I8 {4 h- ~$ Hif [ -e $nginx_pid ];then* O+ [  g( H# e# m  K+ v
echo "nginx already running...."
: o7 _' C7 r+ p# x2 Gexit 1
1 b4 L: l- W, @5 P; Pfi
* M3 p4 L9 i* ^. ?. w2 }2 recho -n $"Starting $prog: "
* X  l; |2 }+ d$ m7 O* _' _/ bdaemon $nginxd -c ${nginx_config}
7 D5 Z% w; H7 z! G( H6 URETVAL=$?
3 o. ?" V" K2 e" W) p  ?echo
( y5 S6 y' F  n5 v[ $RETVAL = 0 ] && touch /var/lock/subsys/nginx( N1 Y- i, u9 \
return $RETVAL7 W8 i3 s) Y) f  B# F4 D# N; |% @2 s5 I
}6 F% O. _2 A- e3 A6 P% H. E
# Stop nginx daemons functions.
! m" n" |7 |7 p2 hstop() {: c/ y6 z! y# @9 m: Y, ~- H3 H
echo -n $"Stopping $prog: "
2 Z% n, C9 L8 x( M# u* f$ Q* r# ?  wkillproc $nginxd5 V* k# z1 i6 Z& q3 o
RETVAL=$?
4 L( l& x) a. S! O, y$ decho
! V$ q0 G  Z; s: F. G7 g- L[ $RETVAL = 0 ] && rm -f /var/lock/subsys/nginx /www/nginx/logs/nginx.pid# M6 a) `$ w+ X6 V3 @4 n) e
}& L- s( h6 K; D* D( n0 N
reload() {! c$ v  k9 d2 G) U3 e. C% R8 q2 I& ~
echo -n $"Reloading $prog: ". W+ w0 A2 u' l6 F, s$ ?
#kill -HUP `cat ${nginx_pid}`
! [0 v8 V% y) }8 _killproc $nginxd -HUP
. P- H3 L) C8 @! b1 O4 ^RETVAL=$?+ ^3 u8 H, X: a/ s
echo
' }( g+ @( z7 j9 Q. [$ w. b}
( z4 E& `* f3 V7 h- \# See how we were called.+ E& a' i/ }  {6 E* }/ ~- W
case "$1" in
& i" e1 {1 w/ G, d4 A9 wstart)
! e- b+ j8 M6 C9 Dstart: Z- O0 T$ U  F3 z) Y' ^& m; M* F
;;
4 X  l5 ^4 r8 p$ Z% E$ U: ^' ?stop)* ~1 c; `  R- @* ~6 F9 ]
stop6 L6 E2 l' G, [( B9 k% @
;;
0 G' k- n" @; W8 kreload)
& O  q; x) D; M4 ]  S! ]; _reload
/ T3 [: j' N( ^1 n;;$ r9 V+ O3 y6 t3 }$ j* m, r
restart)
6 D- H# D+ ^$ L5 T/ h1 M0 [* M/ V4 F& Astop0 w  q: G% T0 y# y* l9 ]" k: j: v
start
* t! r# ^1 X( d8 D% [4 a;;
# R; h# R' m0 }, S+ Y* l0 Estatus)  i" z5 t- @& a" h, N0 d
status $prog# T$ x9 v6 \5 }
RETVAL=$?) p9 F" s) n* `' a- u2 G
;;$ o' d: J. A8 C
*)7 [9 o3 p7 \/ B/ |- y' r, c& R
echo $"Usage: $prog {start|stop|restart|reload|status|help}"6 g% F. s$ e6 _/ I, \
exit 1
1 ?) o* y- [8 G" Besac
+ Q% f# L! d; d: r; ~. S* e. qexit $RETVAL
6 Z# I0 k. e! W$ z6 S  u1 V! U
3 ]9 J  U- j% y

注意:如果nginx的安装路径不是在/www/nginx下,则适当修改就好。

9 p- x# C+ Y0 {9 l# Z
chmod 775 /etc/rc.d/init.d/nginx #赋予执行权限chkconfig nginx on #设置开机启动/etc/rc.d/init.d/nginx restart 或 service nginx restart至此nginx安装就ok了,但遗留两个问题:
" V' C) M. U. T& Y) J/ f

1,是更改默认web根目录在/www/web的问题

2,是与php的整合,默认nginx是不认php得

对于1,nginx默认web根目录在 nginx安装路径下的html文件夹,我们把他改到/www/web目录下。

进到/www/nginx/conf目录下,vim nginx.conf,将


" n1 X# v* m+ P       location / {& B$ b6 ^) A9 [  E/ b( ~2 U
            root   html;* Z: f3 {0 P. N- C& {# {0 [
            index  index.php index.html index.htm;8 X. _" g! N8 M* R0 m5 Z
        }
# ^' Y. X& K5 j) ^: d: a修改为:$ _/ s. i, @- y' `* p. k; B; Q
$ P* N' o# \) }+ b# N

        location / {

            root   /www/web;

            index  index.html index.php;

        }

注意,增加了对index.php的识别。

3 u9 \# ^8 ]  ?! ~- N
location ~ \.php$ {/ X2 H" G/ g: K7 a  H0 I
            root           html;1 r2 |- e. \/ n' A# B, P0 ?
            fastcgi_pass   127.0.0.1:9000;
; O! j. D$ M; {+ L4 G/ `5 u7 I7 H            fastcgi_index  index.php;
( i; p3 ]8 c1 b9 ^& r) p            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
0 k* I) [6 T% Z5 e7 j            include        fastcgi_params;1 F( f% w" |: L
        }5 T' i% y8 A& w: @
修改为:( |( W& p" C, A  X% f% `+ Q
( U1 }4 x5 w& ^; J5 c+ K

        location ~ \.php$ {

            root           /www/web;

            fastcgi_pass   127.0.0.1:9000;

            fastcgi_index  index.php;

            fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;

            #include        fastcgi_params;

            include fastcgi.conf;

       }

然后就ok了。

第二个问题跟php的整合,待安装完毕php后再整。

三,安装MySQL

解压缩并进到源码目录,执行:


9 S- |+ ^+ @* z3 P

#cmake -DCMAKE_INSTALL_PREFIX=/www/mysql

之后make make install安装。安装完毕后需要做以下几个事:

1,检查/etc/下是否存在my.conf, 如果有的话通过mv命令改名为

my.cnf.backup

ps:此步骤非常重要!!!

2,创建mysql用户和分组

#/usr/sbin/groupadd mysql. @1 q& ]% y4 b
; O3 `) S' O3 i0 J$ G
#/usr/sbin/useradd -g mysql mysql 增加mysql用户和分组。$ g, v6 |7 |8 G9 y

执行

cat /etc/passwd 查看用户列表0 E4 `8 q5 ?+ b5 o
cat /etc/group  查看用户组列表

chown -R mysql:mysql /www/mysql修改mysql安装目录的权限。
3 N9 L: F3 \) o4 n/ h

3,进到/www/mysql,创建系统自带的数据库。

scripts/mysql_install_db --basedir=/www/mysql --datadir=/www/mysql/data --user=mysql% j1 {# K( j8 U5 c

4,添加服务,启动MySQL

cp support-files/mysql.server /etc/init.d/mysql1 @* s5 Z; j' k' v7 b; g% `
chkconfig mysql on
! d: O% @0 g% p) D) _& Qservice mysql start  --启动MySQL
! v8 m( n; e. L3 S% Q

5,设置root密码

为了让任何地方都能用mysql/bin下的命令,vim /etc/prifile

添加:

PATH=/www/mysql/bin: $PATH
% Y$ S( p" `9 @7 k' h: a' i1 ~7 e& [( qexport PATH2 s' V' S0 `) T$ G5 d* G

保存后source /etc/profile

执行:


9 \- F. ^. M9 Q6 D4 ymysql -uroot  mysql> SET PASSWORD = PASSWORD('root');
* t$ b& d! [: ]

& L* M4 L+ H, B* P6 `& ^

设置root用户的密码为root。

6,为了支持远程访问数据库,执行;

# [$ Q* o9 x5 x, ?$ b

mysql> grant all on *.* to xroot@"%" identified by "xroot”;

mysql> flush privileges; //更新权限

这样就创建了一个用户名为xroot,密码为xroot的用户,可以远程访问数据库。

四,安装php(php-fpm)

解压并进入源码:


) H5 f9 m: z  J3 N( H' y

#./configure --prefix=/www/php --enable-fpm --with-fpm-user=www --with-fpm-group=www --with-openssl --with-libxml-dir --with-zlib --enable-mbstring --with-mysql=/www/mysql --with-mysqli=/www/mysql/bin/mysql_config --enable-mysqlnd --with-pdo-mysql=/www/mysql --with-gd --with-jpeg-dir --with-png-dir --with-zlib-dir --with-freetype-dir --with-curl

然后make make install。接着需要做以下事:

1,整合nginx,启动php

进到cd /www/php/etc/ 目录下,拷贝php-fpm.conf.default 为php-fpm.conf。执行/www/php/sbin/php-fpm start 启动php-fpm。

2,配置php.ini

将安装源码里的/www/software/php-5.6.14/php.ini-production 拷贝到php的安装目录的lib文件夹下。

3,如果需要安装curl扩展的话(上面的configure已经带了),进到源码ext/curl目录下,保证电脑上已经安装了curl和curl-devel,然后:

a,/www/php/bin/phpize 以下,为了方便可以把这个目录加到/etc/profile里:


0 N' V8 B  E* P# S1 }! z9 b4 X) T

PATH=/www/php/bin:/www/mysql/bin: $PATH

export PATH

b,./configure --with-curl --with-php-config=/www/php/bin/php-config

之后make make install,curl.so会生成在

/www/php/lib/php/extensions/no-debug-non-zts-20131226目录下,然后编辑php.ini找到extension_dir和extension修改即可。

使用 yum 比較方便:

以下是針對 centOS 6.x/x86_64:

yum install php php-mysql php-fpm php-gd php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap curl curl-devel

以下是針對 centOS 5.x/i386:

rpm -ivh http://mirror.yandex.ru/epel/5/i386/epel-release-5-4.noarch.rpm& U' f' E) \3 S% d" Z

3 v2 L2 ?- ?8 |$ trpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-5.rpm
: s, ~2 p( m  l  UCreate /etc/yum.repos.d/php-fpm.repo file and add:# L; O1 k4 g9 ~) b2 B
  1. [nginx]6 J. b" O0 j2 [
  2. name=nginx repo3 s: g9 }9 x" ]8 N( ~" Q
  3. baseurl=http://nginx.org/packages/centos/$releasever/$basearch/
    8 V0 X5 m: C* C
  4. gpgcheck=09 w+ T9 N* ^% K9 v# ]
  5. enabled=1
複製代碼

4 C) J  [' F6 `& T- E5 O: O3 l8 Tyum --enablerepo=remi,remi-test install php-fpm! w+ U9 E2 F9 W. E
) z: k0 d: X/ I) |* ]* I. b

- ?1 F% u( b) {; \& ^五,安装svn配置post-commit

此步作用是代替ftp,方便开发人员开发并同步代码。可以直接通过yum安装即可。

# rpm -qa subversion  //检查是否自带了低版本的svn0 h0 i& @0 M# U$ D/ Z; D# O$ n$ O0 Q

#yum remove subversion //卸载低版本的svn" z6 _, n: {6 W, \0 C5 h, N

# yum install httpd httpd-devel subversion mod_dav_svn mod_auth_mysql   //安装svn
# e" l3 S) |! [+ y$ P, n! Z

通过# svnserve --version验证是否安装成功。接下来就是创建仓库并与web目录同步。

1,mkdir -p /www/wwwsvn  此文件夹就是svn仓库. svnadmin create /www/wwwsvn 创建仓库,执行上述命令后,可以发现里面有conf, db,format,hooks, locks, README.txt等文件,说明一个SVN库已经建立。(ps:此处可以先通过svnserve -d -r /www/svndata 建立svn版本库目录,然后svnadmin在svndata目录下新建仓库)

2,配置用户和密码

在wwwsvn下进到conf文件夹,里面有三个文件:authz  passwd  svnserve.conf均要编辑。

#vim passwd //设置用户和密码

[users]& e  G7 }( ^7 [% W8 [1 _1 j
# harry = harryssecret
  I: v6 t; U+ N% Z6 ^7 l* I# sally = sallyssecret
0 K4 J( w$ ~. L, p: O) Lwangning=wangning
3 q( Y; R" y7 ~4 W6 Y* j. h0 byanzi=yanzi
# O. \5 U4 S) E% |

#vim authz  //设置权限

( J  h; ~/ w4 b9 m

[/]

wangning = rw

yanzi = rw

# &joe = r

# * =

#vim svnserve.conf

anon-access = none
& |, W  P) G# g/ v5 _auth-access = write) h9 a) }$ D1 u2 Z+ N& \0 o; A
### The password-db option controls the location of the password
. d- q5 a, P# ~$ C### database file.  Unless you specify a path starting with a /,
1 w5 i3 ?" h* W- t4 y4 `### the file's location is relative to the directory containing
- ~& v0 x% g/ q: z### this configuration file.7 g: X. g# ]- G+ ]3 P- _
### If SASL is enabled (see below), this file will NOT be used.
' S( p/ C, V! L& l# s3 U### Uncomment the line below to use the default password file.
0 l( r: n9 t$ x( Epassword-db = passwd* s# W$ j8 U5 R* p- K
### The authz-db option controls the location of the authorization0 e# N$ ]& e  N
### rules for path-based access control.  Unless you specify a path
4 V8 K% N3 F  n1 d. j% J### starting with a /, the file's location is relative to the the
; {% v" ^* I, s! Y) Z### directory containing this file.  If you don't specify an
& ^  M' q9 z4 c! o* b### authz-db, no path-based access control is done.
2 O* k6 }9 V4 d### Uncomment the line below to use the default authorization file.0 ^' X6 O9 B2 N8 G8 z# f4 _+ ]
authz-db = authz
% K$ H: m3 q& F- Y) N% z' [: @6 B### This option specifies the authentication realm of the repository.
" ^' X4 h6 o/ e8 S) Q### If two repositories have the same authentication realm, they should2 O( {# V' P+ O$ X; |0 S
### have the same password database, and vice versa.  The default realm
$ s9 K/ T( y. g% _### is repository's uuid.' l# c; G3 |1 i  n% R% L9 c
realm = My First Repository# Z' _& f! }0 P8 A& `- c1 ^

注意:上面这些有效行前面不能有空格。

3,启动及停止svn

#svnserve -d -r /www/wwwwvn   //启动svn
/ @# B2 H! G8 e  X5 P, o# A4 m& c1 ]

#killall svnserve    //停止/ y0 ~' H; t, Z: Q$ O) N

待启动svn后,可以在外面测试了。

svn checkout svn://192.1.15.222 --username xxx
5 N3 @, k3 x8 l8 C4 U1 }$ ]5 \0 `

4,配置post-commit

经过上述配置后,svn的仓库地址是/www/wwwsvn, 但是web的根目录是/www/web,两者不是一个目录,无法svn push上来就看到作用。

a,首先在server的终端里,#svn co svn://192.1.15.222 /www/web

记得将/www/web目录权限修改为www:www。

chown -R www:www /www/web
( [& a7 l, A4 h: J, V- K

b, # cd /www/wwwsvn/hooks/,然后cp post-commit.tmpl post-commit  

vim post-commit,在里面输入:

0 Y! G' `/ p& o1 c+ \  R

export LANG=zh_CN.UTF-8

svn up --username yanzi --password yanzi /www/web/

chown -R www:www /www/web/

然后就一切ok了,在外面svn commit看看web目录里有么有对应文件吧!

ps:

1,svn up后面的名字和密码是之前设的svn用户。

2,上面up就是update的意思,按git的意思来理解,就是有个仓库A,然后新建了个B去跟踪A,每次A有提交的时候,让B也pull一下过来。在svn里是update。

3 , 裝完nginx php-fpm 須將 SElinux 安全政策關閉,否則網頁會出現 "Access denied" :6 M, f/ I' I7 K* v1 R' s

#system-config-securitylevel

選擇DISABLE後按OK,必須重開機


/ d5 W. b# O, o: w1 A1 z' i' U& Z# ]執行setenforce 0就可以暫時關閉功能,執行setenforce 1就可以暫時打開功能

vi /etc/sysconfig/selinux

SELINUX=enforcing 改成--> SELINUX=disabled


. Q& ~. |: ?: nvi /var/log/audit/audit.log (或 tail -f /var/log/audit/audit.log) 查看 SElinux 有何問題
5 H) {' m2 B% X9 ?$ b1 h" ?. I
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則



中文酷站排行榜

本區塊內容依據『電腦網路內容分級處理辦法』為限制級網站,限定年滿18歲以上或達當地國家法定年齡人士方可進入,且願接受本站各項條款,未滿18歲 謝絕進入瀏覽。為防範未滿18歲之未成年網友瀏覽網路上限制級內容的圖文資訊,建議您可進行網路內容分級組織ICRA分級服務的安裝與設定。 (為還給愛護 本站的網友一個純淨的論壇環境,本站設有管理員)

QQ|小黑屋|手機板| 52AV手機A片王

GMT+8, 2024-10-29 04:35 , Processed in 0.096706 second(s), 20 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表