轉載者語:
轉載於:http://www.osyunwei.com/archives/2353.html
原文標題:CentOS 6.2yum安裝配置lnmp伺服器(Nginx+PHP+MySQL)
本人以CentOS6.5親測成功.
以下是原文.
------------------------------------------------------------------------------------------------------------------------------------
準備篇:
1、配置防火牆,開啟80連接埠、3306連接埠
vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT(允許80連接埠通過防火牆)
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT(允許3306連接埠通過防火牆)
特別提示:很多網友把這兩條規則添加到防火牆配置的最後一行,導致防火牆啟動失敗,正確的應該是添加到預設的22連接埠這條規則的下面
添加好之後防火牆規則如下所示:
#########################################################
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
#########################################################
/etc/init.d/iptables restart #最後重啟防火牆使配置生效
2、關閉SELINUX
vi /etc/selinux/config
#SELINUX=enforcing #注釋掉
#SELINUXTYPE=targeted #注釋掉
SELINUX=disabled #增加
:wq 儲存,關閉
shutdown -r now #重啟系統
3、配置CentOS 6.2第三方yum源(CentOS預設的標準源裡沒有nginx軟體包)
yum install wget #安裝下載工具wget
wget http://www.atomicorp.com/installers/atomic #下載atomic yum源
sh ./atomic #安裝
yum check-update #更新yum軟體包
#############################################################################
安裝篇:
一、安裝nginx
yum install nginx #安裝nginx,根據提示,輸入Y安裝即可成功安裝
service nginx start #啟動
chkconfig nginx on #設為開機啟動
/etc/init.d/nginx restart #重啟
rm -rf /usr/share/nginx/html/* #刪除ngin預設測試頁
二、安裝MySQL
1、安裝mysql
yum install mysql mysql-server #詢問是否要安裝,輸入Y即可自動安裝,直到安裝完成
/etc/init.d/mysqld start #啟動MySQL
chkconfig mysqld on #設為開機啟動
cp /usr/share/mysql/my-medium.cnf /etc/my.cnf #拷貝設定檔(注意:如果/etc目錄下面預設有一個my.cnf,直接覆蓋即可)
shutdown -r now #重啟系統
2、為root賬戶設定密碼
mysql_secure_installation
斷行符號,根據提示輸入Y
輸入2次密碼,斷行符號
根據提示一路輸入Y
最後出現:Thanks for using MySQL!
MySql密碼設定完成,重新啟動 MySQL:
/etc/init.d/mysqld stop #停止
/etc/init.d/mysqld start #啟動
service mysqld restart #重啟
三、安裝PHP
1、安裝PHP
yum install php #根據提示輸入Y直到安裝完成
2、安裝PHP組件,使PHP支援 MySQL、PHP支援FastCGI模式
yum install php-mysql php-gd libjpeg* php-imap php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-mcrypt php-bcmath php-mhash libmcrypt libmcrypt-devel php-fpm #根據提示輸入Y斷行符號
/etc/init.d/mysqld restart #重啟MySql
/etc/init.d/nginx restart #重啟nginx
/etc/rc.d/init.d/php-fpm start #啟動php-fpm
chkconfig php-fpm on #設定開機啟動
#############################################################################
配置篇
一、配置nginx支援php
cp /etc/nginx/nginx.conf /etc/nginx/nginx.confbak #備份原有設定檔
vi /etc/nginx/nginx.conf #編輯
user nginx nginx; #修改nginx運行帳號為:nginx組的nginx使用者
:wq! #儲存退出
cp /etc/nginx/conf.d/default.conf /etc/nginx/conf.d/default.confbak #備份原有設定檔
vi /etc/nginx/conf.d/default.conf #編輯
index index.php index.html index.htm; #增加index.php
# pass the PHPscripts to FastCGI server listening on 127.0.0.1:9000
#
location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
#取消FastCGI server部分location的注釋,並要注意fastcgi_param行的參數,改為$document_root$fastcgi_script_name,或者使用絕對路徑
二、配置php
vi /etc/php.ini #編輯
date.timezone= PRC #在946行 把前面的分號去掉,改為date.timezone = PRC
disable_functions=passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec
,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink
,symlink,popepassthru,stream_socket_server,escapeshellcmd,dll,popen
,disk_free_space,checkdnsrr,getservbyname,getservbyport,disk_total_space
,posix_ctermid,posix_get_last_error,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid
,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp
,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid
,posix_getuid,posix_isatty,posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid
,posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
#在386行 列出PHP可以禁用的函數,如果某些程式需要用到這個函數,可以刪除,取消禁用。
expose_php = Off #在432行 禁止顯示php版本的資訊
magic_quotes_gpc = On #在745行 開啟magic_quotes_gpc來防止SQL注入
open_basedir = .:/tmp/ #在380行,設定表示允許訪問目前的目錄(即PHP指令檔所在之目錄)和/tmp/目錄,可以防止php木馬跨站,如果改了之後安裝程式有問題,可登出此行,或者直接寫上程式目錄路徑/var/www/html/www.osyunwei.com/:/tmp/
:wq! #儲存退出
(轉載者語:magic_quotes_gpc我的配置中是不存在的,open_basedir沒有看懂也就跳過了,這兩條並沒有影響我配置成功,隱患...暫時還沒找到或者還沒理解)
三、配置php-fpm
cp /etc/php-fpm.d/www.conf /etc/php-fpm.d/www.confbak #備份原有設定檔
vi /etc/php-fpm.d/www.conf #編輯
user = nginx #修改使用者為nginx
group = nginx #修改組為nginx
/etc/init.d/mysqld restart #重啟MySql
/etc/init.d/nginx restart #重啟nginx
/etc/rc.d/init.d/php-fpm restart #重啟php-fpm
#############################################################################
測試篇
cd /usr/share/nginx/html/ #進入nginx預設網站根目錄
vi index.php #建立index.php檔案
<?php
phpinfo();
?>
:wq! #儲存
chown nginx.nginx /usr/share/nginx/html/ -R #設定目錄所有者
chmod 700 /usr/share/nginx/html/ -R #設定目錄許可權
在用戶端瀏覽器輸入伺服器IP地址,可以看到相關的配置資訊!
#############################################################################
備忘
nginx預設網站目錄是:/usr/share/nginx/html/
使用權限設定:chown nginx.nginx/usr/share/nginx/html/ -R
MySQL資料庫目錄是:/var/lib/mysql
使用權限設定:chown mysql.mysql -R /var/lib/mysql
此教程目前(2012.2.14)安裝Nginx+PHP+MySQL版本如下:
nginx version: nginx/1.0.12
php 5.3.10 (cli)
server version:5.5.20-cll MySQL Community Server (GPL) by Atomicorp