LEMP是用来搭建动态网站的一组软件,首字母缩写分别表示Linux、Nginx(Engine-X)、MySQL和PHP。
本文将讲述如何在Ubuntu18.04上安装LEMP套件。当然,首先要安装Ubuntu18.04操作系统,接着按照以下方法完成其他组建的安装。
以下演示将通过非管理员账号进行,即通过sudo
命令完成安装,如果是普通账号(非管理员)可继续往下看。
~# sudo apt update
~# sudo apt dist-upgrade
~# sudo apt install nginx
在Ubuntu18.04
上,使用以上两条命令完成nginx安装就可以通过localhost
访问了,
apt-get
所下载的用于安装的软件包,在
/var/cache/apt/archives
若访问失败,可能是已经安装了Apache
等占用80端口的服务,或者是防火墙问题,若访问成功,应该如下图所示。
~# sudo apt install mysql-server-5.7
执行该条命令安装MySQL
,但仍不能使用,需要进行配置。考虑到安全问题,这里将通过一个脚本程序来完成MySQL
的权限配置。
~# sudo mysql_secure_installation
执行该条命令,将会提示是否开启密码验证,如下所示,输入Y
后按回车。
VALIDATE PASSWORD PLUGIN can be used to test passwords
and improve security. It checks the strength of password
and allows the users to set only those passwords which are
secure enough. Would you like to setup VALIDATE PASSWORD plugin?
Press y|Y for Yes, any other key for No:
然后,就会问设置密码的强度,可以根据提示按实际需要选择,这里选择0
。
There are three levels of password validation policy:
LOW Length >= 8
MEDIUM Length >= 8, numeric, mixed case, and special characters
STRONG Length >= 8, numeric, mixed case, special characters and dictionary file
Please enter 0 = LOW, 1 = MEDIUM and 2 = STRONG: 0
接着,提示设置密码,连续输入两次密码后,会提示是否继续使用提供的密码修改其它选项,输入N
后回车完成密码设置。
Please set the password for root here.
New password:
Re-enter new password:
Estimated strength of the password: 100
Do you wish to continue with the password provided?(Press y|Y for Yes, any other key for No) : n
如果这里输入y,就会出现以下选项
Estimated strength of the password: 100
Do you wish to continue with the password provided?(Press y|Y for Yes, any other key for No) : y
By default, a MySQL installation has an anonymous user,
allowing anyone to log into MySQL without having to have
a user account created for them. This is intended only for
testing, and to make the installation go a bit smoother.
You should remove them before moving into a production
environment.
Remove anonymous users? (Press y|Y for Yes, any other key for No) :
大致意思是:默认情况下,MySQL安装有一个匿名用户,允许任何人登录MySQL,而不必为他们创建用户帐户。这只是为了测试,并使安装进行更顺利一点。你应该在正式使用之前移除它们。是否删除匿名用户?
MySQL5.7默认情况下,root
用户使用的是auth_socket
插件进行身份认证,所以通过账号密码的方式是无法登陆的,比如php
通过root
和password
的方式连接数据库会失败。
为了能够使MySQL5.7的root
账号能够使用密码进行登陆,可以按照以下方法修改权限。
~# sudo mysql
通过该条命令使用MySQL
自带的客户端连接数据库服务器,然后输入以下命令查看root
的登陆验证方式。
mysql> SELECT user,authentication_string,plugin,host FROM mysql.user;
+------------------+-------------------------------------------+-----------------------+-----------+
| user | authentication_string | plugin | host |
+------------------+-------------------------------------------+-----------------------+-----------+
| root | | auth_socket | localhost |
| mysql.session | *THISISNOTAVALIDPASSWORDTHATCANBEUSEDHERE | mysql_native_password | localhost |
| mysql.sys | *THISISNOTAVALIDPASSWORDTHATCANBEUSEDHERE | mysql_native_password | localhost |
| debian-sys-maint | *CC744277A401A7D25BE1CA89AFF17BF607F876FF | mysql_native_password | localhost |
+------------------+-------------------------------------------+-----------------------+-----------+
4 rows in set (0.00 sec)
可以看到,root
账号使用的auth_socket
登陆验证方式,需要将它改为mysql_native_password
方式。
mysql> ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'root密码';
注意:将
root
密码修改为你的实际密码再执行以上命令,如该密码可用于php
连接数据库时使用。
mysql> FLUSH PRIVILEGES;
执行该条命令更新下配置,输入以下命令,再次查看root
账号的登陆验证方式。
mysql> SELECT user,authentication_string,plugin,host FROM mysql.user;
Output
+------------------+-------------------------------------------+-----------------------+-----------+
| user | authentication_string | plugin | host |
+------------------+-------------------------------------------+-----------------------+-----------+
| root | *3636DACC8616D997782ADD0839F92C1571D6D78F | mysql_native_password | localhost |
| mysql.session | *THISISNOTAVALIDPASSWORDTHATCANBEUSEDHERE | mysql_native_password | localhost |
| mysql.sys | *THISISNOTAVALIDPASSWORDTHATCANBEUSEDHERE | mysql_native_password | localhost |
| debian-sys-maint | *CC744277A401A7D25BE1CA89AFF17BF607F876FF | mysql_native_password | localhost |
+------------------+-------------------------------------------+-----------------------+-----------+
4 rows in set (0.00 sec)
可以看到,root
的登陆验证方式已经从auth_socket
变成mysql_native_password
了。
mysql> exit
退出MySQL
客户端,届时,完成了MySQL
安装和配置。
通过以上操作,完成Nginx
和MySQL
的安装,而动态网页则是PHP
的工作。
Nginx
不想其他网站服务器自带PHP
处理器,需要自己安装php-fpm
,即fastCGI process manager
,然后配置Nginx
将客户端PHP
请求传给它进行处理。
~# sudo apt install php-fpm php-mysql
此时,LEMP
全部所需的软件都安装好了,接着就是配置的工作了。
首先配置Nginx
服务器区块的等级(服务器区块类似Apache
服务器的虚拟站点)。服务器区块配置文件在/etc/nginx/sites-available
目录下,这里新建的服务器区块的配置文件名为hdpaii.com
,如下命令,创建hdpaii.com
文件并进行编辑。
~# sudo nano /etc/nginx/sites-available/hdpaii.com
server {
listen 80;
root /var/www/html;
index index.php index.html index.htm index.nginx-debian.html;
server_name hdpaii.com;
location / {
try_files $uri $uri/ =404;
}
location ~ \.php$ {
fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /var/www/html$fastcgi_script_name;
include fastcgi.conf;
include fastcgi_params;
}
location ~ /\.ht {
deny all;
}
}
上述配置大概意思是:
listen —— 网站监听端口,这里设置为80,即浏览器默认的HTTP端口号。
root —— 定义存储网站服务的文档根目录。
index —— 默认访问页,配置Nginx请求索引文件时优先处理index.php命名的文件。
server_name —— 网站访问域名,将此指令指向服务器的域名或公共IP地址。
location / —— 该区块有一个try_files命令,该指令检查是否存在满足URI请求的文件。如果Nginx找不到合适的文件,则会返回404错误。
location ~.php$ —— 该区块匹配.php后缀的文件并传给php-fpm进行处理,此位置块通过将Nginx指向fastcgi-php.conf配置文件和php7.2-fpm.sock文件来处理实际的PHP处理,该文件声明了与哪个套接字相关联php-fpm。检查/etc/php/7.0/fpm/pool.d/www.conf文件并查找“listen”行。
location ~ /.ht —— 该区块禁止.htaccess的访问,通过添加deny all指令,如果任何.htaccess文件碰巧进入文档根目录,它们将不会被提供给访问者。
保存以上配置后,通过创建软连接的方式,使配置文件能够被Nginx加载。
~# sudo ln -s /etc/nginx/sites-available/hdpaii.com /etc/nginx/sites-enabled/
然后测试配置文件是否正常。
~# sudo nginx -t
配置正常的话,就可以重新启动nginx使配置生效了。
~# sudo nginx -s reload
在配置nginx
时定义了网站根目录为/var/www/html/
,可以在此目录创建PHP
网页供访问测试。
~# sudo nano /var/www/html/info.php
保存后,打开浏览器输入http://hdpaii.com/info.php
,访问成功的话,可以看到如下截图的类似界面。
为了安全,该信息不应该被客户端看到,当测试访问正常后,应当将该文件删除。
~# sudo rm /var/www/html/info.php
通过以上步骤的操作,LEMP
已经能够正常使用了,但真正在网站发布时,仍需要根据实际情况进行配置部署。另外,Nginx
能够支持https
协议,使网站更安全。**