1、配置防火墻,開啟80端口、3306端口vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
最終防火墻配置如下:
# Firewall configuration written by system-config-firewall# Manual customization of this file is not recommended.*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 3689 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 3690 -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-PRohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibitedCOMMIT
ps:這兩條規則加載默認的22端口這條規則的下面
/etc/init.d/iptables restart #最后重啟防火墻使配置生效
2、關閉SElinux
vi /etc/selinux/config
#SELINUX=enforcing #注釋掉#SELINUXTYPE=targeted #注釋掉SELINUX=disabled #增加
:wq 保存,關閉shutdown -r now #重啟系統
3、配置CentOS 6.2第三方yum源
yum install wget #安裝下載工具wgetwget http://www.atomicorp.com/installers/atomic #下載atomic yum源sh ./atomic #安裝yum check-update #更新yum軟件包
4、安裝nginx
yum install nginx #安裝nginx,根據提示,輸入Y安裝即可成功安裝service nginx start #啟動chkconfig nginx on #設為開機啟動/etc/init.d/nginx restart #重啟rm -rf /usr/share/nginx/html/* #刪除ngin默認測試頁
5、安裝MySQL 5.1、安裝mysql
yum install mysql mysql-server #詢問是否要安裝,輸入Y即可自動安裝,直到安裝完成 /etc/init.d/mysqld start #啟動MySQL chkconfig mysqld on #設為開機啟動 cp /usr/share/mysql/my-medium.cnf /etc/my.cnf #拷貝配置文件(注意:如果/etc目錄下面默認有一個my.cnf,回車直接覆蓋即可) shutdown -r now #重啟系統
5.2、為root賬戶設置密碼
mysql_secure_installation
回車,根據提示輸入Y
輸入2次密碼,回車
根據提示一路輸入Y
最后出現:Thanks for using MySQL!
MySql密碼設置完成,重新啟動 MySQL:
/etc/init.d/mysqld stop #停止 /etc/init.d/mysqld start #啟動 service mysqld restart #重啟
6、安裝PHP 6.1、安裝PHP
yum install php #根據提示輸入Y直到安裝完成
6.2、安裝PHP組件,使PHP支持MySQL、PHP支持FastCGI模式
yum install php-mysql php-gd libjpeg* php-imap php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-mcrypt php-bcmath php-mhash libmcrypt libmcrypt-devel php-fpm
#根據提示輸入Y回車
/etc/init.d/mysqld restart #重啟MySql/etc/init.d/nginx restart #重啟nginx/etc/rc.d/init.d/php-fpm start #啟動php-fpmchkconfig php-fpm on #設置開機啟動
7、配置nginx支持php
cp /etc/nginx/nginx.conf /etc/nginx/nginx.confbak #備份原有配置文件
vi /etc/nginx/nginx.conf #編輯
user nginx nginx; #將apache修改nginx運行賬號為:nginx組的nginx用戶
:wq! #保存退出
cp /etc/nginx/conf.d/default.conf /etc/nginx/conf.d/default.confbak #備份原有配置文件vi /etc/nginx/conf.d/default.conf #編輯
index index.php index.html index.htm; #支持訪問主頁訪問index.php
# pass the PHPscripts to FastCGI server listening on 127.0.0.1:9000 # location ~ /.php$ { root html; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; }
#取消FastCGI server部分location的注釋,并要注意fastcgi_param行的參數,改為$document_root$fastcgi_script_name,或者使用絕對路徑
8、配置php
vi/etc/php.ini #編輯
date.timezone= PRC #在946行 把前面的分號去掉,改為date.timezone = PRCdisable_functions=passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,escapeshellcmd,dll,popen,disk_free_space,checkdnsrr,getservbyname,getservbyport,disk_total_space,posix_ctermid,posix_get_last_error,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_isatty,posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid,posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname
#在386行 列出PHP可以禁用的函數,如果某些程序需要用到這個函數,可以刪除,取消禁用。
expose_php = Off #在432行 禁止顯示php版本的信息open_basedir = .:/tmp/ #在380行,設置表示允許訪問當前目錄(即PHP腳本文件所在之目錄)和/tmp/目錄,可以防止php木馬跨站,如果改了之后安裝程序有問題,可注銷此行,或者直接寫上程序目錄路徑/var/www/html/www.osyunwei.com/:/tmp/【注銷此行可實現php訪問,該行的注銷只有在測試后訪問php文件出現 禁止訪問 錯誤才執行】
:wq!#保存退出
9、配置php-fpm
cp /etc/php-fpm.d/www.conf /etc/php-fpm.d/www.confbak #備份原有配置文件vi /etc/php-fpm.d/www.conf #編輯user = nginx #修改用戶為nginxgroup = nginx #修改組為nginx/etc/init.d/mysqld restart #重啟MySql/etc/init.d/nginx restart #重啟nginx/etc/rc.d/init.d/php-fpm restart #重啟php-fpm
測試cd/usr/share/nginx/html/ #進入nginx默認網站根目錄vi index.php #新建index.php文件
<?php phpinfo();?>
:wq! #保存
chown nginx.nginx /usr/share/nginx/html/ -R #設置目錄所有者chmod 700 /usr/share/nginx/html/ -R #設置目錄權限
新聞熱點
疑難解答