52AV手機A片王|52AV.ONE

標題: CentOS原始碼安裝搭建LNMP(包括nginx,mysql,php,svn) [打印本頁]

作者: IT_man    時間: 2015-10-31 15:13
標題: CentOS原始碼安裝搭建LNMP(包括nginx,mysql,php,svn)
參考自 : http://blog.csdn.net/yanzi1225627/article/details/49123659
% {% L# N) n, z/ u
8 o0 L  x0 o% s

目标:搭建LNMP(Linux + Nginx + MySQL + PHP +SVN),其中svn是用来代替ftp,方便开发中调试同步代码

相关目录:所有软件都安装到/www/目录下,在www目录下新建web文件夹作为网站的根路径,www目录下新建wwwsvn作为svn的仓库地址。/www/software用来放nginx,mysql,php的安装包和源码。nginx运行分组和账户www:www

一,安装前的准备

yum -y install ntp make openssl openssl-devel pcre pcre-devel libpng libpng-devel libjpeg-6b libjpeg-devel-6b freetype freetype-devel gd gd-devel zlib zlib-devel gcc gcc-c++ libXpm libXpm-devel ncurses ncurses-devel libmcrypt libmcrypt-devel libxml2 libxml2-devel imake autoconf automake screen sysstat compat-libstdc++-33 curl curl-devel cmake
: f; x  H& @' z  t, q/ t0 E5 x- D

直接将所有待安装的依赖安装完。

然后下载nginx ,mysql, php的源代码:

可用 google search engine 搜尋最新版本

将这三份tar.gz文件通过scp命令弄到服务器上/www/software目录下。

二,安装nginx

解压缩文件,然后进到nginx-1.8.0里,输入命令:

./configure --user=www --group=www --prefix=/www/nginx% x: \8 q; @. b& m$ j3 d! F2 }

然后make,make install就安装完毕了。

安装完后第一件事,创建www的用户和分组,否则会遇到http://blog.itblood.com/nginx-emerg-getpwnam-www-failed.html 的错误。

执行:

/usr/sbin/groupadd -f www- g7 v6 ], Y) N9 [
/usr/sbin/useradd M
-s /sbin/nologin -g www www   //-M 不建立使用者目錄

nginx命令在/www/nginx/sbin/下,拷贝到/etc/init.d/一份,接下来设置开机启动。

chmod 755 /etc/init.d/nginx* l6 L8 |% x: R0 ]1 u" d! R

" A. i( [0 j, u* z; R# }) |/ }chkconfig --add nginx0 M. q# N0 M3 }) R

% v' F+ A" Q: uchkconfig nginx on
* d# A  T# |+ b( H) o+ z1 o  N

然后

cd /etc/rc.d/init.d/ 目录下新建nginx,内容如下:

#!/bin/bash
: `- d2 f" T! ]9 F$ J: n( J, ~# nginx Startup script for the Nginx HTTP Server
+ O: _! v; v( A, r0 ^# it is v.0.0.2 version.
7 E' c2 M$ l$ \. `- m# chkconfig: - 85 154 t" s8 f" ], l& q
# description: Nginx is a high-performance web and proxy server.: o, Q- ~6 S9 F2 g- K6 J
# It has a lot of features, but it's not for everyone.% F3 M, ?5 P8 P  P, E: B9 a
# processname: nginx8 _* p  H+ \, b0 D: p
# pidfile: /var/run/nginx.pid
2 P- G" D8 G2 |9 H# config: /usr/local/nginx/conf/nginx.conf8 q" ~' v* b- I$ k% |! s
nginxd=/www/nginx/sbin/nginx
" O$ t% e4 ]6 Y. f) Rnginx_config=/www/nginx/conf/nginx.conf
+ h# g' R# W5 j7 o" nnginx_pid=/www/nginx/logs/nginx.pid
$ L  ~0 O# I4 H' O  M- h  HRETVAL=0" Q/ q4 Y* q2 ~2 W' X
prog="nginx"9 @; |3 Z0 H0 l. u
# Source function library.
" I# }7 g$ g& B$ W3 |( `. /etc/rc.d/init.d/functions! O$ P6 k( r( K) ]) x
# Source networking configuration.; l0 r3 P9 ?8 e
. /etc/sysconfig/network( x( }! u' h5 M. M; z- _
# Check that networking is up." z: J4 }- l1 i
[ ${NETWORKING} = "no" ] && exit 0
2 J4 i8 M( ?, D& H+ D0 K[ -x $nginxd ] || exit 0
+ T" }0 c* z4 U% v5 R0 N8 J0 g/ U# Start nginx daemons functions.3 }+ c  f7 B% g5 Y0 h3 O
start() {7 g% F) m" u; S" Z. d
if [ -e $nginx_pid ];then3 b+ {' R( A4 |" }0 y5 p4 a$ A. J
echo "nginx already running...."! l7 u+ c& n" P* {
exit 1
, L( i( ~: @1 C* w( n. wfi
, {- d, g. u0 i) K8 Vecho -n $"Starting $prog: "
% ?- O" I1 \7 {6 i8 V  bdaemon $nginxd -c ${nginx_config}
9 t6 ~% e$ F4 C0 MRETVAL=$?# p" M* N* P: r
echo8 y4 e/ b' F8 j
[ $RETVAL = 0 ] && touch /var/lock/subsys/nginx
( j7 j4 \# e- c( `* A$ i- O7 w4 vreturn $RETVAL
% g" i8 x* P. F' d0 `}5 q4 ~( w1 A6 F# i, h/ ~. n
# Stop nginx daemons functions.* c7 }( r  D8 j* c% w# F
stop() {
0 j6 M; ~/ Y. a. u9 G  _7 b$ decho -n $"Stopping $prog: "( E9 }) P0 d( [- I6 r. k8 `
killproc $nginxd
; B0 ^1 L8 e7 j% nRETVAL=$?1 _- `$ \  d' d0 K" |  ~
echo1 J/ d+ r5 M3 ]2 I8 T- g9 p! d" f3 _
[ $RETVAL = 0 ] && rm -f /var/lock/subsys/nginx /www/nginx/logs/nginx.pid3 b  B1 `* F& N6 m
}
/ F% O6 k1 I8 H0 Creload() {' s: }  P! e$ M0 T
echo -n $"Reloading $prog: "
% f% \0 t! b8 o+ m2 D6 Z' l#kill -HUP `cat ${nginx_pid}`5 B/ y! m, d% {6 e4 W8 z  j6 A
killproc $nginxd -HUP
3 W+ ?7 l. s. X$ S8 p% BRETVAL=$?
: ?2 F" k& V( x- C7 l8 kecho
8 l& L# F. x  P}' b% u2 t& _# j; U: ~
# See how we were called.
. A8 D" Z! n* tcase "$1" in
# k2 k/ Q# b  y& Nstart)( A9 [, T' Z$ L) d1 g! E
start
& q  }0 u- W6 x+ ?) }6 N' u;;9 p/ [' D/ l$ o0 L9 K
stop)
% Z& l2 t8 ~9 M  i2 Istop. |1 `/ ]) V* h
;;/ \5 `+ @! D( Z' H
reload)+ \( }5 A. Z& X
reload
' t  O' D0 Q" }8 A4 E;;
6 T1 M- |4 R. Q# D  b- o2 @restart)0 [& @2 c/ Q' ~8 H
stop1 E& I, \: `* ?1 j1 G& e
start  M0 B! s/ A: I5 L4 f1 V4 f7 i
;;
* `* K2 x- z7 Mstatus)
. h: m! Y1 N- w, \) M. ^status $prog# d; d$ C1 e. o% M' ?% O6 q& g
RETVAL=$?
8 p- Y/ x4 |- _;;
' E1 K* x8 [6 z, o*)
4 B. _" Y5 F7 n0 Decho $"Usage: $prog {start|stop|restart|reload|status|help}"
$ W! I$ r  i3 }+ Q) {exit 1
" D$ D6 j; x0 ]7 ^* S  Aesac- [0 M% `. X0 F0 o
exit $RETVAL( b/ J8 c: g, t' e: P; o

' I) o7 B4 |+ a) Z. e5 v& c* j

注意:如果nginx的安装路径不是在/www/nginx下,则适当修改就好。

+ x2 Q7 V6 s& m
chmod 775 /etc/rc.d/init.d/nginx #赋予执行权限chkconfig nginx on #设置开机启动/etc/rc.d/init.d/nginx restart 或 service nginx restart至此nginx安装就ok了,但遗留两个问题:
* X" G3 X& G6 P( }! u

1,是更改默认web根目录在/www/web的问题

2,是与php的整合,默认nginx是不认php得

对于1,nginx默认web根目录在 nginx安装路径下的html文件夹,我们把他改到/www/web目录下。

进到/www/nginx/conf目录下,vim nginx.conf,将

* z1 K0 y6 v3 S
       location / {& W* l8 W- J0 M- ~0 \" g
            root   html;. P4 j  H) }; V  p9 \
            index  index.php index.html index.htm;
5 u$ f  V/ N: g8 i) l( P        }3 Q4 @* n  \& Q/ x$ n  a% [& U6 E% I
修改为:: z+ F' z4 V7 F# L  o6 J

- |8 q4 @2 F9 E  }

        location / {

            root   /www/web;

            index  index.html index.php;

        }

注意,增加了对index.php的识别。


  W$ r9 ]# F; U& ^# S* K9 d. K; c% [location ~ \.php$ {
6 h5 G# ^+ Q1 [5 @- O            root           html;
. v# o# t1 _' U, x3 P* f            fastcgi_pass   127.0.0.1:9000;
5 a- j' r7 p  o' |+ P& }            fastcgi_index  index.php;5 A5 Z1 X" g8 T3 V& I6 [/ ?$ |
            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;& z* Z9 z6 i9 t
            include        fastcgi_params;3 p$ X9 r0 x6 ]- F
        }- p, N; E- b$ d1 a" {
修改为:4 x$ H1 o& @2 A4 n- `

, ]% Y2 q) a% E6 v! R: F2 _

        location ~ \.php$ {

            root           /www/web;

            fastcgi_pass   127.0.0.1:9000;

            fastcgi_index  index.php;

            fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;

            #include        fastcgi_params;

            include fastcgi.conf;

       }

然后就ok了。

第二个问题跟php的整合,待安装完毕php后再整。

三,安装MySQL

解压缩并进到源码目录,执行:

' Q* S" a5 D+ c' }! D3 L

#cmake -DCMAKE_INSTALL_PREFIX=/www/mysql

之后make make install安装。安装完毕后需要做以下几个事:

1,检查/etc/下是否存在my.conf, 如果有的话通过mv命令改名为

my.cnf.backup

ps:此步骤非常重要!!!

2,创建mysql用户和分组

#/usr/sbin/groupadd mysql0 d7 @9 S: c# h5 Z9 x6 h

4 o; y% X. h; x1 b/ B#/usr/sbin/useradd -g mysql mysql 增加mysql用户和分组。  R: Z- |8 u( y9 i

执行

cat /etc/passwd 查看用户列表
1 g* y3 Y- Z  D2 r) c! I* A) Vcat /etc/group  查看用户组列表

chown -R mysql:mysql /www/mysql修改mysql安装目录的权限。
9 J( Z, b9 A! F

3,进到/www/mysql,创建系统自带的数据库。

scripts/mysql_install_db --basedir=/www/mysql --datadir=/www/mysql/data --user=mysql
/ S5 I* r4 c" s* }  S9 N7 k

4,添加服务,启动MySQL

cp support-files/mysql.server /etc/init.d/mysql
. K1 L( c6 L- q( l# d& xchkconfig mysql on
4 I/ v1 o# v6 _service mysql start  --启动MySQL
$ E7 \% u+ L- x8 p" ]' _( v

5,设置root密码

为了让任何地方都能用mysql/bin下的命令,vim /etc/prifile

添加:

PATH=/www/mysql/bin: $PATH
& U; [$ f' d/ x2 B7 j: {; H" n" e; Lexport PATH4 a2 ~* D/ o7 _) V3 F- L

保存后source /etc/profile

执行:


' k5 Q$ L0 h6 A8 ~9 j6 a9 tmysql -uroot  mysql> SET PASSWORD = PASSWORD('root');
: i$ e0 O# y. W3 y, y4 J  W- @

& x1 A% U6 B; N9 n2 s

设置root用户的密码为root。

6,为了支持远程访问数据库,执行;


9 j# @: }7 e) e

mysql> grant all on *.* to xroot@"%" identified by "xroot”;

mysql> flush privileges; //更新权限

这样就创建了一个用户名为xroot,密码为xroot的用户,可以远程访问数据库。

四,安装php(php-fpm)

解压并进入源码:


+ L7 T) y2 y% g7 r4 w9 Y

#./configure --prefix=/www/php --enable-fpm --with-fpm-user=www --with-fpm-group=www --with-openssl --with-libxml-dir --with-zlib --enable-mbstring --with-mysql=/www/mysql --with-mysqli=/www/mysql/bin/mysql_config --enable-mysqlnd --with-pdo-mysql=/www/mysql --with-gd --with-jpeg-dir --with-png-dir --with-zlib-dir --with-freetype-dir --with-curl

然后make make install。接着需要做以下事:

1,整合nginx,启动php

进到cd /www/php/etc/ 目录下,拷贝php-fpm.conf.default 为php-fpm.conf。执行/www/php/sbin/php-fpm start 启动php-fpm。

2,配置php.ini

将安装源码里的/www/software/php-5.6.14/php.ini-production 拷贝到php的安装目录的lib文件夹下。

3,如果需要安装curl扩展的话(上面的configure已经带了),进到源码ext/curl目录下,保证电脑上已经安装了curl和curl-devel,然后:

a,/www/php/bin/phpize 以下,为了方便可以把这个目录加到/etc/profile里:

; \/ N+ Z8 G: l1 M4 m

PATH=/www/php/bin:/www/mysql/bin: $PATH

export PATH

b,./configure --with-curl --with-php-config=/www/php/bin/php-config

之后make make install,curl.so会生成在

/www/php/lib/php/extensions/no-debug-non-zts-20131226目录下,然后编辑php.ini找到extension_dir和extension修改即可。

使用 yum 比較方便:

以下是針對 centOS 6.x/x86_64:

yum install php php-mysql php-fpm php-gd php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap curl curl-devel

以下是針對 centOS 5.x/i386:

rpm -ivh http://mirror.yandex.ru/epel/5/i386/epel-release-5-4.noarch.rpm
6 f3 z9 n; e% {/ v
* s3 O& C1 H1 r" h1 H5 `0 P8 p6 Yrpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-5.rpm
) ]) w- z* O' JCreate /etc/yum.repos.d/php-fpm.repo file and add:
: _% N  Y$ M( {  I& o2 P
  1. [nginx]& L- ~  s  Y9 }; ]( W/ @4 o7 }
  2. name=nginx repo4 D  s2 ]1 _% I. h) J
  3. baseurl=http://nginx.org/packages/centos/$releasever/$basearch/1 B6 K/ y7 A4 W3 j
  4. gpgcheck=0
    3 L, k% M6 U+ t3 ?# I* y" ?4 H4 x
  5. enabled=1
複製代碼
7 V7 S/ P6 L% D6 P0 @' y
yum --enablerepo=remi,remi-test install php-fpm
$ j, `+ ~6 k- U, D9 ^0 Y! ?" a) q$ ^: {7 Q) z6 [
( U/ k7 L" b, \3 t% N
五,安装svn配置post-commit

此步作用是代替ftp,方便开发人员开发并同步代码。可以直接通过yum安装即可。

# rpm -qa subversion  //检查是否自带了低版本的svn
. D! y5 F) ^; n% H

#yum remove subversion //卸载低版本的svn& w9 `5 W0 ]- C

# yum install httpd httpd-devel subversion mod_dav_svn mod_auth_mysql   //安装svn
7 V: o* E& a0 j( }, t! T

通过# svnserve --version验证是否安装成功。接下来就是创建仓库并与web目录同步。

1,mkdir -p /www/wwwsvn  此文件夹就是svn仓库. svnadmin create /www/wwwsvn 创建仓库,执行上述命令后,可以发现里面有conf, db,format,hooks, locks, README.txt等文件,说明一个SVN库已经建立。(ps:此处可以先通过svnserve -d -r /www/svndata 建立svn版本库目录,然后svnadmin在svndata目录下新建仓库)

2,配置用户和密码

在wwwsvn下进到conf文件夹,里面有三个文件:authz  passwd  svnserve.conf均要编辑。

#vim passwd //设置用户和密码

[users]" _: ~9 }& N+ @3 x! S# |4 ?
# harry = harryssecret
3 X2 x  D+ ^, ^5 F  [( t# sally = sallyssecret
( R. _; |# w9 b3 j% Mwangning=wangning
& p2 m- i' j" S1 }$ z: r9 wyanzi=yanzi$ c; @  b/ Y  j  ?( H

#vim authz  //设置权限


/ O. c  c+ W3 {# z- h# I

[/]

wangning = rw

yanzi = rw

# &joe = r

# * =

#vim svnserve.conf

anon-access = none: A+ t' J$ K* B# T. Z0 b/ H
auth-access = write
" g! Q! B1 L6 M+ J8 ~5 X6 K### The password-db option controls the location of the password
0 ]$ u$ B& V; ^& m, V' @5 J7 x### database file.  Unless you specify a path starting with a /,
& v: K4 A! c% f1 F### the file's location is relative to the directory containing: z, z+ `  R% X- L7 b0 I
### this configuration file.2 h3 _2 w7 X8 u- z
### If SASL is enabled (see below), this file will NOT be used.$ y8 d1 S" D. z# I2 V
### Uncomment the line below to use the default password file.  X5 Y4 G& J3 Z8 T5 Z  i9 T) K
password-db = passwd: _4 k+ E% ?( f4 ^8 q" X2 R1 U
### The authz-db option controls the location of the authorization
( |" ]1 ^- A' q6 [, }### rules for path-based access control.  Unless you specify a path& T8 r+ P# J# F+ P5 }% [
### starting with a /, the file's location is relative to the the
" Q% }$ Y: J' K. E### directory containing this file.  If you don't specify an; s: M4 i; h0 r7 v7 k
### authz-db, no path-based access control is done.: d/ M7 L9 |) T& z2 C8 x6 a
### Uncomment the line below to use the default authorization file.
5 U  A) T4 v% V* e( `+ xauthz-db = authz) a4 X; q3 C0 g  `5 ^) R
### This option specifies the authentication realm of the repository.
1 k+ t5 k% q7 A### If two repositories have the same authentication realm, they should
! p* a# i% d7 V2 }9 o! }" @### have the same password database, and vice versa.  The default realm
9 R6 ?7 @3 ]" O! L' Y  e### is repository's uuid.
3 D- ]" a+ K' _7 q9 v! @6 Grealm = My First Repository
% i2 U$ d, [5 |# n' }7 l: G

注意:上面这些有效行前面不能有空格。

3,启动及停止svn

#svnserve -d -r /www/wwwwvn   //启动svn- l2 p- Z- b1 t& D

#killall svnserve    //停止
* v5 G6 @" V4 L# F" D/ O1 m5 a

待启动svn后,可以在外面测试了。

svn checkout svn://192.1.15.222 --username xxx. i5 j' R! f$ E% L! [- }% P5 e/ A7 E$ v

4,配置post-commit

经过上述配置后,svn的仓库地址是/www/wwwsvn, 但是web的根目录是/www/web,两者不是一个目录,无法svn push上来就看到作用。

a,首先在server的终端里,#svn co svn://192.1.15.222 /www/web

记得将/www/web目录权限修改为www:www。

chown -R www:www /www/web. J( Y& u! A+ t+ y9 Z; N

b, # cd /www/wwwsvn/hooks/,然后cp post-commit.tmpl post-commit  

vim post-commit,在里面输入:


( q( @7 p' N( x/ t% g0 p/ r

export LANG=zh_CN.UTF-8

svn up --username yanzi --password yanzi /www/web/

chown -R www:www /www/web/

然后就一切ok了,在外面svn commit看看web目录里有么有对应文件吧!

ps:

1,svn up后面的名字和密码是之前设的svn用户。

2,上面up就是update的意思,按git的意思来理解,就是有个仓库A,然后新建了个B去跟踪A,每次A有提交的时候,让B也pull一下过来。在svn里是update。

3 , 裝完nginx php-fpm 須將 SElinux 安全政策關閉,否則網頁會出現 "Access denied" :
+ u! R% E0 J# X+ Y

#system-config-securitylevel

選擇DISABLE後按OK,必須重開機

' l" j6 @, a  P5 ]8 w$ b1 w4 g' F: R( _1 e
執行setenforce 0就可以暫時關閉功能,執行setenforce 1就可以暫時打開功能

vi /etc/sysconfig/selinux

SELINUX=enforcing 改成--> SELINUX=disabled

1 n9 N1 J" g( \/ F+ t, {: i- s
vi /var/log/audit/audit.log (或 tail -f /var/log/audit/audit.log) 查看 SElinux 有何問題
. D; q" b' C' V" A# b5 ?




歡迎光臨 52AV手機A片王|52AV.ONE (https://www.52av.one/) Powered by Discuz! X3.2