在Rocky Linux 9上升级Nginx版本(从epel切换到nginx官方版本)
在 Rocky Linux 9 等系统上,若通过 EPEL 安装的 Nginx 需升级至官方版本,必须先卸载 EPEL 提供的元包及其依赖组件,再添加 Nginx 官方仓库并安装。由于两者包体系不兼容,直接升级将引发冲突。操作核心包括:备份配置、彻底移除旧包、导入官方 GPG 密钥、配置官方源、安装新版本,并验证配置兼容性。完成后启用服务即可获得更新的稳定版本,同时避免后续冲突。
共 5 篇文章
在 Rocky Linux 9 等系统上,若通过 EPEL 安装的 Nginx 需升级至官方版本,必须先卸载 EPEL 提供的元包及其依赖组件,再添加 Nginx 官方仓库并安装。由于两者包体系不兼容,直接升级将引发冲突。操作核心包括:备份配置、彻底移除旧包、导入官方 GPG 密钥、配置官方源、安装新版本,并验证配置兼容性。完成后启用服务即可获得更新的稳定版本,同时避免后续冲突。
手动启动 Nginx 时,需通过 `nginx -s quit` 或 `kill -QUIT` 实现优雅停止,避免使用系统服务命令。关键前提为配置文件中定义 `pid /var/run/nginx.pid`,确保信号能正确传递至主进程。若未设置 PID,可通过 `ps aux | grep nginx` 手动定位主进程并发送信号。强制终止仅在必要时使用 `kill -9`。建议始终显式配置 PID 路径,提升管理可靠性。
在 Nginx 中隐藏版本号可提升服务器安全性,通过在配置文件的 `http` 块中设置 `server_tokens off;`,即可将响应头中的 `Server: nginx/1.20.1` 简化为 `Server: nginx`,并移除错误页面中的版本信息。该操作无需额外模块,适用于大多数场景。建议配合及时更新、防火墙限制等措施,形成纵深防御。配置后需重载 Nginx 使更改生效。
在 Rocky Linux 9 上部署 Vue 应用并配合 Nginx 代理后端 API 时,需重点配置 SELinux 策略以避免 403 或 502 错误。核心步骤包括:将 Vue 静态文件部署至自定义目录(如 `/var/www/vue-app`),设置正确的 SELinux 上下文(`httpd_sys_content_t`)与网络连接布尔值(`httpd_can_network_connect`),通过 Nginx 配置前端路由及 API 代理,并限制后端仅监听 `127.0.0.1`。最终实现安全、合规的前后端分离部署,确保服务稳定运行。
在 Rocky Linux 9 上部署 Nginx 静态网站,绑定自定义域名并启用 Let's Encrypt 免费 HTTPS 证书。通过安装 Nginx、配置虚拟主机、创建 HTML 内容,使用 Certbot 自动申请并配置 SSL 证书,实现 HTTP 到 HTTPS 的自动跳转。全程支持证书自动续期,结合防火墙策略保障安全,完整实现可访问、可信任的静态站点服务。