52AV手機A片王|52AV.ONE

標題: CentOS原始碼安裝搭建LNMP(包括nginx,mysql,php,svn) [打印本頁]

作者: IT_man    時間: 2015-10-31 15:13
標題: CentOS原始碼安裝搭建LNMP(包括nginx,mysql,php,svn)
參考自 : http://blog.csdn.net/yanzi1225627/article/details/49123659# b- V) M* P: V& z2 c  v1 E( D
; y: L! P3 H: y

目标:搭建LNMP(Linux + Nginx + MySQL + PHP +SVN),其中svn是用来代替ftp,方便开发中调试同步代码

相关目录:所有软件都安装到/www/目录下,在www目录下新建web文件夹作为网站的根路径,www目录下新建wwwsvn作为svn的仓库地址。/www/software用来放nginx,mysql,php的安装包和源码。nginx运行分组和账户www:www

一,安装前的准备

yum -y install ntp make openssl openssl-devel pcre pcre-devel libpng libpng-devel libjpeg-6b libjpeg-devel-6b freetype freetype-devel gd gd-devel zlib zlib-devel gcc gcc-c++ libXpm libXpm-devel ncurses ncurses-devel libmcrypt libmcrypt-devel libxml2 libxml2-devel imake autoconf automake screen sysstat compat-libstdc++-33 curl curl-devel cmake
) i4 }% O$ D( _- q9 _9 `

直接将所有待安装的依赖安装完。

然后下载nginx ,mysql, php的源代码:

可用 google search engine 搜尋最新版本

将这三份tar.gz文件通过scp命令弄到服务器上/www/software目录下。

二,安装nginx

解压缩文件,然后进到nginx-1.8.0里,输入命令:

./configure --user=www --group=www --prefix=/www/nginx
- D2 _# U5 ?& ^9 e. W

然后make,make install就安装完毕了。

安装完后第一件事,创建www的用户和分组,否则会遇到http://blog.itblood.com/nginx-emerg-getpwnam-www-failed.html 的错误。

执行:

/usr/sbin/groupadd -f www
. m% K3 j$ o* t( ^& C/usr/sbin/useradd M
-s /sbin/nologin -g www www   //-M 不建立使用者目錄

nginx命令在/www/nginx/sbin/下,拷贝到/etc/init.d/一份,接下来设置开机启动。

chmod 755 /etc/init.d/nginx  W7 s! }6 k# [4 |7 u1 o' t- B

; V+ H8 u( m$ ]+ a0 K% Z4 {chkconfig --add nginx
( ?& @% F: M+ e! f2 \; w* h1 h' \. m0 p9 }7 f5 b+ {
chkconfig nginx on
6 N8 @4 R! Q' W

然后

cd /etc/rc.d/init.d/ 目录下新建nginx,内容如下:

#!/bin/bash! z) `7 W1 I5 }  A2 b" v
# nginx Startup script for the Nginx HTTP Server
) ?# A% M7 J2 r- P+ L" h# it is v.0.0.2 version.
- l. u& y. @3 a7 V* J# chkconfig: - 85 15  s: @, ]& }* U- @# K
# description: Nginx is a high-performance web and proxy server.
6 U) ~: d' J, f1 A) b+ S7 w# It has a lot of features, but it's not for everyone.
5 u1 @2 z. D1 H# processname: nginx
- X( K1 r0 Z& p# pidfile: /var/run/nginx.pid
5 ]5 v7 q* j' Q0 {& \# config: /usr/local/nginx/conf/nginx.conf% q: @) J: E' g
nginxd=/www/nginx/sbin/nginx' Q) N' t- R, I% W
nginx_config=/www/nginx/conf/nginx.conf2 I! K) a: z) p* ?
nginx_pid=/www/nginx/logs/nginx.pid$ P7 `. ^3 @, b7 y. W$ _9 S
RETVAL=0( `+ S: i) n* @$ g6 w$ Q1 n
prog="nginx"5 m$ y( P3 b: @: f* u
# Source function library.
: ?' O4 ^; k8 c, @. /etc/rc.d/init.d/functions- z- L1 N* D& Y7 `# n5 p$ h
# Source networking configuration.
" j( d" V2 f5 v) \. /etc/sysconfig/network
8 D" P6 [. h: ?* z1 `9 g, z# Check that networking is up.
  k  m* R. P+ b[ ${NETWORKING} = "no" ] && exit 0
+ M5 s! n8 a0 [* g6 }( n. b[ -x $nginxd ] || exit 0
$ r9 h7 `. o3 ~! R6 o7 i0 Z# Start nginx daemons functions.7 ]! x. V* m8 _7 a
start() {
2 D6 i* f6 s( ]. M/ ^if [ -e $nginx_pid ];then
" Y  y5 F9 w) e9 L- q% Necho "nginx already running...."' W5 \- X0 y1 K$ B6 \8 ~! ~
exit 1
+ C4 Q% [  ~9 `. q7 ^: S9 s' W" ]3 ?fi; T6 m/ V/ Z. h* O5 Z$ R! G5 r1 s
echo -n $"Starting $prog: "
5 U0 B# ]& B- [0 H' c- rdaemon $nginxd -c ${nginx_config}
0 ]: ^# H7 m/ u! _RETVAL=$?, A% V! F5 Q/ U# g6 _
echo
% b) j" `( @; J! N5 x[ $RETVAL = 0 ] && touch /var/lock/subsys/nginx# E  a2 e, J! G7 R. w- F; a2 f
return $RETVAL
* B9 y0 U5 X; ~+ H# w}
' b2 K8 ]8 w; ], i+ g# Stop nginx daemons functions.
+ Y" C. G) l5 u4 O- x- C% Astop() {: R2 c' j, S  i  R7 P: H0 A6 V: G
echo -n $"Stopping $prog: "
: W/ g4 X  P$ ukillproc $nginxd
: O8 A4 [2 c  _. \RETVAL=$?
1 [+ {4 A5 c0 Q1 Uecho* s: j8 J; a) V4 [
[ $RETVAL = 0 ] && rm -f /var/lock/subsys/nginx /www/nginx/logs/nginx.pid1 k* r) t8 [" ]# k
}
, D+ y# e; r1 o' Ureload() {: L2 y$ d' I8 J* j
echo -n $"Reloading $prog: "
1 \* I4 {& H' z5 [. V& U3 ^#kill -HUP `cat ${nginx_pid}`0 k. O- r( s. C/ `, W( o
killproc $nginxd -HUP7 U# E5 p3 }6 G
RETVAL=$?# u3 ~4 b( k) Q& v; T
echo7 [: B6 h) N9 A) P2 L; W
}
- P, V# k' w4 J: p# See how we were called.( B& r" J; L8 J# a  ]
case "$1" in
* c+ k6 Y( G5 w) K7 Rstart), `6 }: g* o; S3 _
start$ W7 z( t9 p' |1 H2 _8 ?! C
;;% n& j3 l% D+ ]' q' t* |* U
stop)
' M% ^; o) a( X3 w/ u+ U4 C& N  pstop
6 W6 y& A' h. B1 J: |3 E: B( ^;;
/ |6 F  }& d+ o+ f6 xreload)8 K2 I# y* k2 Q6 z( T! E4 f
reload
5 Z7 U, H2 a8 }! v& A;;+ _/ G( y$ v% g( Y
restart)0 {* A  A; I! ^$ l' y- ]/ {
stop
- p2 ~" i1 F  h& [+ H. Rstart( _/ m6 E1 d  ~$ a% c" A, o
;;+ \! x5 w2 |8 @& A7 j% |; i! u3 J
status)7 K4 O% R- ~$ e6 j2 K! R
status $prog# d: ]. ?0 p0 w
RETVAL=$?" h* F/ b, _# F: _/ _- f
;;' Q* R$ s& `" R. O$ l
*)2 r+ g; L! N; _) L4 q
echo $"Usage: $prog {start|stop|restart|reload|status|help}"
2 o5 O: k6 N% ]. v1 t$ |5 y$ aexit 1
$ v) F- ?; w7 u1 K% lesac
! K5 B8 D1 \( s- x2 q' yexit $RETVAL
+ v6 ]; [9 H: y
0 g5 [/ U% K+ B7 w

注意:如果nginx的安装路径不是在/www/nginx下,则适当修改就好。


" }& s1 ]9 e! k) l+ ]0 jchmod 775 /etc/rc.d/init.d/nginx #赋予执行权限chkconfig nginx on #设置开机启动/etc/rc.d/init.d/nginx restart 或 service nginx restart至此nginx安装就ok了,但遗留两个问题:- U8 x7 c4 e# y( v

1,是更改默认web根目录在/www/web的问题

2,是与php的整合,默认nginx是不认php得

对于1,nginx默认web根目录在 nginx安装路径下的html文件夹,我们把他改到/www/web目录下。

进到/www/nginx/conf目录下,vim nginx.conf,将


5 l' {  }) f, z& @7 z       location / {; t. Y( B1 W: f& t" [
            root   html;" l/ e& Z9 i& T* `
            index  index.php index.html index.htm;
. a/ j  [' `# A. x        }
. I) L% l2 X! [. _6 N! ?3 c4 U1 g修改为:
1 j1 f# R6 Y1 z8 }$ a" j4 Y8 ~7 k2 f$ U0 Z& X* I1 b6 F

        location / {

            root   /www/web;

            index  index.html index.php;

        }

注意,增加了对index.php的识别。

  B/ ?5 n5 x7 b5 I; i
location ~ \.php$ {
; K4 D2 P  C) K; C- b4 K. M$ S            root           html;  ^/ a# C5 ^6 V9 |0 k+ g
            fastcgi_pass   127.0.0.1:9000;4 ]/ X* A# q0 ^" g  V
            fastcgi_index  index.php;
7 u5 ^6 W& }% x. ^            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;, r0 e" S2 Q6 B2 o
            include        fastcgi_params;
+ c) }( ~: G; {0 S        }
2 w6 D# p( e" X2 k0 F/ o修改为:
& w1 y  o/ k3 F& X: P2 Y7 ?9 n$ [5 H; a0 O0 d" z- A

        location ~ \.php$ {

            root           /www/web;

            fastcgi_pass   127.0.0.1:9000;

            fastcgi_index  index.php;

            fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;

            #include        fastcgi_params;

            include fastcgi.conf;

       }

然后就ok了。

第二个问题跟php的整合,待安装完毕php后再整。

三,安装MySQL

解压缩并进到源码目录,执行:

) l1 `/ H6 v6 |* T& F  I

#cmake -DCMAKE_INSTALL_PREFIX=/www/mysql

之后make make install安装。安装完毕后需要做以下几个事:

1,检查/etc/下是否存在my.conf, 如果有的话通过mv命令改名为

my.cnf.backup

ps:此步骤非常重要!!!

2,创建mysql用户和分组

#/usr/sbin/groupadd mysql9 q, `" m% F# k- _) O" T( I, Y# n

: \7 _6 J2 |* t3 T#/usr/sbin/useradd -g mysql mysql 增加mysql用户和分组。( }3 X3 p4 B+ Z' N) Q8 L. H

执行

cat /etc/passwd 查看用户列表
4 X! l. s8 E4 j; v7 E2 ucat /etc/group  查看用户组列表

chown -R mysql:mysql /www/mysql修改mysql安装目录的权限。
3 P1 z0 y6 x7 ?- F/ Q

3,进到/www/mysql,创建系统自带的数据库。

scripts/mysql_install_db --basedir=/www/mysql --datadir=/www/mysql/data --user=mysql, c, K1 |6 g  L, T8 |

4,添加服务,启动MySQL

cp support-files/mysql.server /etc/init.d/mysql! f* _) @+ q& T5 f
chkconfig mysql on
- {$ }' B4 Y: K/ F8 B! o) f. Xservice mysql start  --启动MySQL9 L) q/ g' M9 S0 I( B

5,设置root密码

为了让任何地方都能用mysql/bin下的命令,vim /etc/prifile

添加:

PATH=/www/mysql/bin: $PATH  f/ P' }; L, z# V/ R2 E+ b0 Y
export PATH9 A: m4 f% Z) |7 V

保存后source /etc/profile

执行:


3 a, {! ?) q  f7 Z5 _mysql -uroot  mysql> SET PASSWORD = PASSWORD('root');5 [  E* T# n: j+ q/ G
5 t$ ~3 A% z1 j$ k8 Y

设置root用户的密码为root。

6,为了支持远程访问数据库,执行;

+ X' `+ {) d5 @  @4 C

mysql> grant all on *.* to xroot@"%" identified by "xroot”;

mysql> flush privileges; //更新权限

这样就创建了一个用户名为xroot,密码为xroot的用户,可以远程访问数据库。

四,安装php(php-fpm)

解压并进入源码:

. I+ q9 ]; i- U* M

#./configure --prefix=/www/php --enable-fpm --with-fpm-user=www --with-fpm-group=www --with-openssl --with-libxml-dir --with-zlib --enable-mbstring --with-mysql=/www/mysql --with-mysqli=/www/mysql/bin/mysql_config --enable-mysqlnd --with-pdo-mysql=/www/mysql --with-gd --with-jpeg-dir --with-png-dir --with-zlib-dir --with-freetype-dir --with-curl

然后make make install。接着需要做以下事:

1,整合nginx,启动php

进到cd /www/php/etc/ 目录下,拷贝php-fpm.conf.default 为php-fpm.conf。执行/www/php/sbin/php-fpm start 启动php-fpm。

2,配置php.ini

将安装源码里的/www/software/php-5.6.14/php.ini-production 拷贝到php的安装目录的lib文件夹下。

3,如果需要安装curl扩展的话(上面的configure已经带了),进到源码ext/curl目录下,保证电脑上已经安装了curl和curl-devel,然后:

a,/www/php/bin/phpize 以下,为了方便可以把这个目录加到/etc/profile里:


# X, A0 Y: L5 |: e- K

PATH=/www/php/bin:/www/mysql/bin: $PATH

export PATH

b,./configure --with-curl --with-php-config=/www/php/bin/php-config

之后make make install,curl.so会生成在

/www/php/lib/php/extensions/no-debug-non-zts-20131226目录下,然后编辑php.ini找到extension_dir和extension修改即可。

使用 yum 比較方便:

以下是針對 centOS 6.x/x86_64:

yum install php php-mysql php-fpm php-gd php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap curl curl-devel

以下是針對 centOS 5.x/i386:

rpm -ivh http://mirror.yandex.ru/epel/5/i386/epel-release-5-4.noarch.rpm
- R8 W7 |1 ~2 Y& Q1 p, F
: j3 M; \9 S0 j( H5 O8 V. lrpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-5.rpm8 q3 _( S+ @9 H/ `' b
Create /etc/yum.repos.d/php-fpm.repo file and add:( t( s9 A# x; L( v6 b. B+ l) j8 I5 c
  1. [nginx]9 ^+ c+ P+ D$ z! ~4 n1 w) ?& f
  2. name=nginx repo
    - }+ m% m% w1 |1 [3 r% v; ^3 {
  3. baseurl=http://nginx.org/packages/centos/$releasever/$basearch/' e  g) f) c% K2 O/ o4 w% ?
  4. gpgcheck=0
    + Z+ G0 _, T/ Q# \1 C2 H2 ^
  5. enabled=1
複製代碼
7 M: t- B3 H, j6 S) L! |! T  j
yum --enablerepo=remi,remi-test install php-fpm# d# k  |& w% z2 m
; w  l6 s2 t/ t2 C! D+ Q; D
' ~" H1 W( F4 V
五,安装svn配置post-commit

此步作用是代替ftp,方便开发人员开发并同步代码。可以直接通过yum安装即可。

# rpm -qa subversion  //检查是否自带了低版本的svn
" x! h& E& [/ }4 E: [+ `$ k

#yum remove subversion //卸载低版本的svn0 s& }. l, @" c# l$ P, f! ~5 P2 [1 D0 d

# yum install httpd httpd-devel subversion mod_dav_svn mod_auth_mysql   //安装svn
) J/ b, G6 S; X6 N5 |( o

通过# svnserve --version验证是否安装成功。接下来就是创建仓库并与web目录同步。

1,mkdir -p /www/wwwsvn  此文件夹就是svn仓库. svnadmin create /www/wwwsvn 创建仓库,执行上述命令后,可以发现里面有conf, db,format,hooks, locks, README.txt等文件,说明一个SVN库已经建立。(ps:此处可以先通过svnserve -d -r /www/svndata 建立svn版本库目录,然后svnadmin在svndata目录下新建仓库)

2,配置用户和密码

在wwwsvn下进到conf文件夹,里面有三个文件:authz  passwd  svnserve.conf均要编辑。

#vim passwd //设置用户和密码

[users]6 K# H! D1 X! V8 A2 C* U7 U. B
# harry = harryssecret
. |, p7 M$ R9 r' K3 W9 n# A# sally = sallyssecret
+ I0 F( Z  r5 d1 Q( a! d: e( fwangning=wangning" w% ~8 f; ]) h6 w" Y* K& Y: K
yanzi=yanzi
/ Q4 X) h; v9 Y2 E

#vim authz  //设置权限

8 j8 p$ `- _& k+ S: @

[/]

wangning = rw

yanzi = rw

# &joe = r

# * =

#vim svnserve.conf

anon-access = none
3 ]  ]1 W7 u4 F4 |- j; e0 y/ {auth-access = write: _2 U3 v: Y7 C) G: E
### The password-db option controls the location of the password3 e8 V: V$ Q5 ]; x( t, E
### database file.  Unless you specify a path starting with a /,
/ `! O- a" p+ ^5 A+ O/ L- j' L0 ~### the file's location is relative to the directory containing; C3 G" m1 u5 [- C* x! A* ]
### this configuration file.$ S5 n( c& U* L9 R6 Z/ T6 |
### If SASL is enabled (see below), this file will NOT be used.( h5 k0 s4 w  Y. ^+ }
### Uncomment the line below to use the default password file.
- T+ h% E9 |( a  A5 p8 Zpassword-db = passwd% J0 t5 M1 l! N0 h& V5 J! [
### The authz-db option controls the location of the authorization
/ k) f9 f6 E( E* L4 K% x### rules for path-based access control.  Unless you specify a path
% a3 r/ ]' _5 x& D### starting with a /, the file's location is relative to the the. c" f! k6 P% a8 u) u1 {' z
### directory containing this file.  If you don't specify an
& [$ W0 @9 O9 A" \6 L. w3 U0 ~. P### authz-db, no path-based access control is done.
  s. S; H0 w/ \- u  e### Uncomment the line below to use the default authorization file.
0 ?6 c1 ~7 A- x4 g0 [2 a9 T) K- Bauthz-db = authz
% Q7 G6 c4 t) T  s  ]### This option specifies the authentication realm of the repository.
3 Z. T$ y6 u3 X  [8 I4 v! X& H### If two repositories have the same authentication realm, they should
( H, }/ Y& i4 x( H, L7 a2 _& U### have the same password database, and vice versa.  The default realm# w/ B9 S* Q$ w7 a
### is repository's uuid.- h2 S/ \% X1 n3 j! U( T; g
realm = My First Repository
2 @5 z3 N, ^1 u

注意:上面这些有效行前面不能有空格。

3,启动及停止svn

#svnserve -d -r /www/wwwwvn   //启动svn2 ]! q5 `% r# M) ^) ~+ o

#killall svnserve    //停止4 s) n, J" P8 j  b9 t7 d

待启动svn后,可以在外面测试了。

svn checkout svn://192.1.15.222 --username xxx
8 v6 c6 N. f4 t' z  h0 T

4,配置post-commit

经过上述配置后,svn的仓库地址是/www/wwwsvn, 但是web的根目录是/www/web,两者不是一个目录,无法svn push上来就看到作用。

a,首先在server的终端里,#svn co svn://192.1.15.222 /www/web

记得将/www/web目录权限修改为www:www。

chown -R www:www /www/web
5 U; E; w8 a+ A  `: F/ p

b, # cd /www/wwwsvn/hooks/,然后cp post-commit.tmpl post-commit  

vim post-commit,在里面输入:


9 C! \$ K" P4 k/ P) V$ o

export LANG=zh_CN.UTF-8

svn up --username yanzi --password yanzi /www/web/

chown -R www:www /www/web/

然后就一切ok了,在外面svn commit看看web目录里有么有对应文件吧!

ps:

1,svn up后面的名字和密码是之前设的svn用户。

2,上面up就是update的意思,按git的意思来理解,就是有个仓库A,然后新建了个B去跟踪A,每次A有提交的时候,让B也pull一下过来。在svn里是update。

3 , 裝完nginx php-fpm 須將 SElinux 安全政策關閉,否則網頁會出現 "Access denied" :
. o& E1 q* d( B4 d5 n) z1 W1 \

#system-config-securitylevel

選擇DISABLE後按OK,必須重開機


9 p* W4 c! Y- G2 a! o( ~1 W& P6 g# ]執行setenforce 0就可以暫時關閉功能,執行setenforce 1就可以暫時打開功能

vi /etc/sysconfig/selinux

SELINUX=enforcing 改成--> SELINUX=disabled


" }; f2 X! w  e: X1 k2 e7 f" avi /var/log/audit/audit.log (或 tail -f /var/log/audit/audit.log) 查看 SElinux 有何問題
) \! J8 t$ R& Q# g. V6 m$ u




歡迎光臨 52AV手機A片王|52AV.ONE (https://www.itech.casa/) Powered by Discuz! X3.2