Nginx在Ubuntu上的安装与配置指南

发布时间:2026/7/25 3:13:38
Nginx在Ubuntu上的安装与配置指南 1. 为什么选择Nginx作为Web服务器在开始安装之前有必要先了解为什么Nginx会成为众多开发者和运维人员的首选。Nginx是一个高性能的HTTP和反向代理服务器以其稳定性、丰富的功能集、简单的配置和低资源消耗而闻名。根据最新的Web服务器调查Nginx已经占据了全球活跃网站中超过30%的市场份额。与传统的Apache服务器相比Nginx采用事件驱动的异步架构能够轻松处理数以万计的并发连接特别适合现代高流量网站。我在实际生产环境中使用Nginx已有五年多时间它从未让我失望过——无论是作为静态资源服务器、负载均衡器还是反向代理表现都极其稳定。2. 准备工作与环境检查2.1 系统要求确认在Ubuntu上安装Nginx前建议先检查系统版本和更新状态。打开终端(CtrlAltT)执行以下命令lsb_release -a这个命令会显示你当前运行的Ubuntu版本。Nginx对Ubuntu各版本都有良好支持但我推荐使用LTS(Long Term Support)版本以获得更长的维护周期。目前最新的LTS版本是Ubuntu 22.04。2.2 更新系统软件包保持系统更新是个好习惯执行以下命令更新软件包列表并升级已安装的包sudo apt update sudo apt upgrade -y这个步骤可能需要几分钟时间取决于你的网络速度和系统更新量。我在管理服务器时总是先完成这步操作可以避免很多潜在的依赖冲突问题。注意生产环境中执行升级前建议先查看变更日志评估可能的影响。某些关键服务的升级可能需要安排在维护窗口进行。3. 安装Nginx的三种方式3.1 通过APT仓库安装推荐Ubuntu官方仓库中已经包含了Nginx这是最简单的安装方式sudo apt install nginx -y安装完成后系统会自动创建nginx用户和必要的系统服务。你可以验证安装是否成功nginx -v这个命令会输出Nginx的版本信息。我建议新手都从这个方式开始因为它最不容易出错后续维护也方便。3.2 从官方源安装最新版如果你需要最新版本的Nginx可以添加Nginx官方仓库sudo apt install curl gnupg2 ca-certificates lsb-release ubuntu-keyring curl -fsSL https://nginx.org/keys/nginx_signing.key | sudo gpg --dearmor -o /usr/share/keyrings/nginx-archive-keyring.gpg echo deb [signed-by/usr/share/keyrings/nginx-archive-keyring.gpg] http://nginx.org/packages/ubuntu lsb_release -cs nginx | sudo tee /etc/apt/sources.list.d/nginx.list sudo apt update sudo apt install nginx -y这种方式适合需要特定新功能的场景但稳定性可能略逊于官方仓库版本。我在开发环境常用这种方法测试新特性。3.3 从源码编译安装对于需要高度定制的情况可以从源码编译wget https://nginx.org/download/nginx-1.25.3.tar.gz tar zxvf nginx-1.25.3.tar.gz cd nginx-1.25.3 ./configure --with-http_ssl_module --with-http_v2_module make sudo make install这种方式最灵活可以启用/禁用各种模块但维护成本也最高。除非你有特殊需求否则不建议新手尝试。4. Nginx基础配置与管理4.1 服务管理命令安装完成后需要掌握几个基本的管理命令# 启动服务 sudo systemctl start nginx # 停止服务 sudo systemctl stop nginx # 重启服务 sudo systemctl restart nginx # 重新加载配置(不中断服务) sudo systemctl reload nginx # 查看状态 sudo systemctl status nginx # 设置开机启动 sudo systemctl enable nginx在实际运维中reload比restart更常用因为它可以在不中断现有连接的情况下应用新配置。我遇到过很多新手直接使用restart导致线上服务短暂不可用的情况。4.2 配置文件结构Nginx的配置文件主要分布在以下几个位置/etc/nginx/nginx.conf: 主配置文件/etc/nginx/sites-available/: 可用站点配置/etc/nginx/sites-enabled/: 启用的站点配置(通常是符号链接)/etc/nginx/conf.d/: 额外配置文件目录/var/log/nginx/: 日志文件目录理解这个结构很重要。我建议每个站点单独创建一个配置文件而不是全部堆在主配置文件中。例如sudo nano /etc/nginx/sites-available/example.com然后创建符号链接启用它sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/4.3 基本服务器配置示例下面是一个最简单的静态网站配置示例server { listen 80; server_name example.com www.example.com; root /var/www/example.com/html; index index.html; location / { try_files $uri $uri/ 404; } access_log /var/log/nginx/example.com.access.log; error_log /var/log/nginx/example.com.error.log; }这个配置告诉Nginx监听80端口响应example.com和www.example.com的请求从/var/www/example.com/html目录提供文件使用index.html作为默认文档记录访问日志和错误日志5. 防火墙与安全配置5.1 配置UFW防火墙Ubuntu默认使用UFW防火墙需要允许HTTP和HTTPS流量sudo ufw allow Nginx Full sudo ufw enable这个命令会同时开放80和443端口。我强烈建议在任何面向公网的服务器上都启用防火墙这是最基本的安全措施。5.2 基本安全加固除了防火墙还应该考虑以下安全措施禁用server_tokens避免泄露Nginx版本信息server_tokens off;限制HTTP方法只允许必要的limit_except GET POST HEAD { deny all; }配置适当的文件权限sudo chown -R www-data:www-data /var/www/example.com sudo chmod -R 755 /var/www/example.com这些措施虽然简单但能有效防范大部分自动化攻击。我在安全审计时经常发现很多服务器连这些基本配置都没做。6. 测试与故障排查6.1 测试配置语法在修改配置后务必先测试语法sudo nginx -t这个命令会检查配置文件语法是否正确。如果看到test is successful才能reload配置。我见过太多人直接reload导致服务崩溃的情况这个小习惯能避免很多问题。6.2 常见问题排查当Nginx不工作时可以按以下步骤排查检查服务状态sudo systemctl status nginx查看错误日志sudo tail -f /var/log/nginx/error.log检查端口监听sudo ss -tulnp | grep nginx测试网络连接curl -I http://localhost根据我的经验90%的问题都能通过日志找到原因。养成看日志的习惯能极大提高排错效率。7. 进阶配置建议7.1 性能调优对于高流量网站可以调整以下参数worker_processes auto; worker_connections 1024; keepalive_timeout 65; gzip on;这些设置会根据CPU核心数自动调整工作进程增加连接数启用压缩等。具体数值需要根据服务器配置和负载测试确定。7.2 启用HTTP/2现代浏览器都支持HTTP/2协议它能显著提升页面加载速度。启用很简单listen 443 ssl http2;但要注意必须先配置好SSL证书。我在所有生产站点上都启用了HTTP/2性能提升非常明显。7.3 配置SSL证书使用Lets Encrypt免费证书sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com -d www.example.comCertbot会自动获取证书并配置Nginx。证书每90天需要续期可以设置cron任务自动续期sudo crontab -e添加以下行0 12 * * * /usr/bin/certbot renew --quiet8. 维护与监控8.1 日志轮转Nginx默认配置了日志轮转但你可能需要调整sudo nano /etc/logrotate.d/nginx建议保持日志7-30天具体取决于你的存储空间和合规要求。8.2 监控性能可以使用ngxtop实时监控请求sudo apt install ngxtop ngxtop或者使用更专业的监控工具如PrometheusGrafana。我在重要业务服务器上都部署了完整的监控体系。8.3 定期更新保持Nginx更新很重要可以获取安全补丁和新功能sudo apt update sudo apt upgrade nginx更新前记得检查变更日志评估影响。我通常先在测试环境验证确认没问题再更新生产环境。