当前位置:网站首页 >  百科

CentOS7服务器部署物流站点 Nginx+MySQL+PHP零门槛全流程配置指南

时间:2026年06月03日 03:45:18 来源:易频IT社区

一、前置准备工作

1. 环境与工具准备

服务器最低配置要求:2核4G内存、5M带宽、CentOS7.9 64位操作系统,提前在服务器安全组/防火墙开放80、443、3306端口。

远程连接工具使用FinalShell,直接下载地址:https://www.hostbuf.com/t/988.html,安装后输入服务器公网IP、root账号密码即可连接。

2. 系统初始化

连接服务器后执行以下命令关闭SELinux、更新yum源:

``` setenforce 0 sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config yum update -y ```

二、基础运行环境安装配置

1. 安装Nginx服务

执行以下命令安装Nginx并配置开机自启:

``` yum install nginx -y systemctl start nginx systemctl enable nginx ```

执行`curl localhost`返回Nginx欢迎页代码即为安装成功,若报错80端口被占用,执行`netstat -tunlp | grep 80`查看占用进程PID,执行`kill -9 对应PID`后重新启动Nginx即可。

2. 安装配置MySQL5.7数据库

执行以下命令安装MySQL服务:

``` wget https://dev.mysql.com/get/mysql57-community-release-el7-11.noarch.rpm rpm -ivh mysql57-community-release-el7-11.noarch.rpm rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2022 yum install mysql-community-server -y ```

启动服务并配置开机自启:

``` systemctl start mysqld systemctl enable mysqld ```

获取初始登录密码并修改密码、创建站点专属数据库:

``` 获取初始密码 grep 'temporary password' /var/log/mysqld.log 登录数据库,输入刚才获取的初始密码 mysql -uroot -p 执行以下SQL修改密码策略并创建数据库 set global validate_password_policy=0; set global validate_password_length=6; ALTER USER 'root'@'localhost' IDENTIFIED BY 'wuliu@2024'; create database wuliu default charset utf8mb4; 无需远程连接数据库可跳过以下两行 grant all on wuliu. to 'wuliu_admin'@'%' identified by 'wuliu@2024'; flush privileges; exit; ```

3. 安装PHP7.4及扩展

执行以下命令安装PHP7.4及物流系统常用扩展:

``` yum install https://rpms.remirepo.net/enterprise/remi-release-7.rpm -y yum-config-manager --enable remi-php74 yum install php php-fpm php-mysql php-gd php-curl php-mbstring php-xml php-zip -y systemctl start php-fpm systemctl enable php-fpm ```

CentOS7服务器部署物流站点 Nginx+MySQL+PHP零门槛全流程配置指南

执行`php -v`返回PHP7.4版本信息即为安装成功。

三、站点部署与Nginx配置

1. 站点代码上传与权限配置

执行命令创建站点根目录:

``` mkdir -p /www/wwwroot/wuliu ```

将本地物流站点代码压缩包通过FinalShell上传到该目录,执行以下命令解压并配置权限:

``` cd /www/wwwroot/wuliu unzip 你的代码压缩包名称.zip chown -R apache:apache /www/wwwroot/wuliu chmod -R 755 /www/wwwroot/wuliu 若使用ThinkPHP/Laravel框架,执行以下命令给缓存目录赋权 chmod -R 777 /www/wwwroot/wuliu/storage /www/wwwroot/wuliu/runtime ```

2. Nginx站点配置

执行命令创建站点配置文件:`vi /etc/nginx/conf.d/wuliu.conf`,复制以下完整配置内容,替换为你的服务器IP/域名后保存:

``` server { listen 80; server_name 你的服务器公网IP或绑定的域名; 框架类站点需要指向public入口目录,原生PHP站点直接写/www/wwwroot/wuliu root /www/wwwroot/wuliu/public; index index.php index.html index.htm; location / { try_files $uri $uri/ /index.php?$query_string; } location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } 禁止访问敏感配置文件 location ~ /\.ht|.env$ { deny all; } } ```

执行`nginx -t`检查配置,返回success后执行`systemctl reload nginx`重载配置生效。

四、站点初始化与异常排查

1. 站点初始化安装

浏览器访问你的服务器IP/域名,进入站点安装引导页,按提示输入数据库信息:数据库地址127.0.0.1、数据库名wuliu、用户名root、密码wuliu@2024,设置后台管理员账号密码后点击完成安装即可。

2. 常见异常排查

  • 访问返回403:检查站点根目录路径配置是否正确、目录权限是否配置完成,确认SELinux已关闭
  • 访问返回502:执行`ps aux | grep php-fpm`检查PHP服务是否启动,确认nginx配置中fastcgi_pass端口和php-fpm监听端口一致,执行`netstat -tunlp | grep php-fpm`可查看php-fpm监听端口
  • 数据库连接失败:确认数据库服务已启动,输入的数据库账号密码、库名完全匹配配置

五、站点安全加固

1. HTTPS配置

在阿里云/腾讯云申请免费DV SSL证书,下载Nginx版本证书上传到服务器`/etc/nginx/cert`目录,修改wuliu.conf配置如下:

``` server { listen 443 ssl; server_name 你的域名; root /www/wwwroot/wuliu/public; index index.php index.html index.htm; ssl_certificate /etc/nginx/cert/你的域名.pem; ssl_certificate_key /etc/nginx/cert/你的域名.key; ssl_session_timeout 5m; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; ssl_prefer_server_ciphers on; location / { try_files $uri $uri/ /index.php?$query_string; } location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } } 80端口自动跳转HTTPS server { listen 80; server_name 你的域名; return 301 https://$server_name$request_uri; } ```

执行`nginx -t && systemctl reload nginx`重载配置即可生效。

2. 后台访问限制

在Nginx配置中新增后台路径访问限制,仅允许指定IP访问后台,避免被暴力破解:

``` location /admin { allow 你的本地办公公网IP; deny all; } ```

重载Nginx后即可生效,可通过百度搜索“IP”获取本地公网IP。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图