Страница 1 из 1

Обзор, установка, настройка nginx и Lighttpd c PHP

Добавлено: 20 май 2010, 14:38
Raven
Как-то сидя на своем локалхосте, на котором к тому же крутится еще и веб-сервер обратил внимание на то, что по мере того, как увеличивалось количество соединений машинка начинала подтормаживать. Решил я все это добро переподправить, начал со связки Apache и nginx, все заработало, но вот тут же нарисовалась иная проблема: При обработке некоторых скриптов выбрасывало на страницу с 502 ошибкой. Решил я это дело исправить в корне - поставить себе кокой-нибудь легкий и высоко производительный сервер. Первая же мысль была о том, чтобы ввести nginx в строй как полноценный сервер, но все же я решил повременить и рассмотреть для начала другие варианты. Единственный сервер, с которым nginx идет ноздря в ноздрю - lighttpd. Ну , с него и начнем.

Обзор, установка, настройка Lighttpd c поддержкой PHP

Добавлено: 20 май 2010, 14:51
Raven
Ставим lighttpd (у меня AltLinux)

Код: Выделить всё

apt-get install lighttpd
PHP пока ставить не будем, займемся им позже, а пока сконфигурируем наш сервер.
Вот тут-то я сразу оговорюсь, что нормальной, полной русскоязычной документации с примерами конфигов по lighttpd я не смог тогда найти в инете. Все что я находил сводилось к показу кусочков конфига, выдранных то там, то сям. Дефолтный же конфиг установленного мной из Сизифа был ну...
[spoilerДефолтный конфиг]# lighttpd configuration file
#
# use it as a base for lighttpd 1.0.0 and above
#
# $Id: lighttpd.conf,v 1.7 2004/11/03 22:26:05 weigon Exp $

############ Options you really have to take care of ####################

## modules to load
# at least mod_access and mod_accesslog should be loaded
# all other module should only be loaded if really neccesary
# - saves some time
# - saves memory
server.modules = (
# "mod_rewrite",
# "mod_redirect",
# "mod_alias",
"mod_access",
# "mod_trigger_b4_dl",
# "mod_auth",
# "mod_status",
# "mod_setenv",
# "mod_fastcgi",
# "mod_proxy",
# "mod_simple_vhost",
# "mod_evhost",
# "mod_userdir",
# "mod_cgi",
"mod_compress",
"mod_ssi",
# "mod_usertrack",
# "mod_expire",
# "mod_secdownload",
# "mod_rrdtool",
"mod_accesslog" )

## A static document-root. For virtual hosting take a look at the
## mod_simple_vhost module.
server.document-root = "/srv/www/html/"

## where to send error-messages to
server.errorlog = "/var/log/lighttpd/error.log"

# files to check for if .../ is requested
index-file.names = ( "index.php", "index.shtml", "index.html",
"index.htm", "default.htm" )

## set the event-handler (read the performance section in the manual)
# server.event-handler = "freebsd-kqueue" # needed on OS X

# mimetype mapping
mimetype.assign = (
".pdf" => "application/pdf",
".sig" => "application/pgp-signature",
".spl" => "application/futuresplash",
".class" => "application/octet-stream",
".ps" => "application/postscript",
".torrent" => "application/x-bittorrent",
".dvi" => "application/x-dvi",
".gz" => "application/x-gzip",
".pac" => "application/x-ns-proxy-autoconfig",
".swf" => "application/x-shockwave-flash",
".tar.gz" => "application/x-tgz",
".tgz" => "application/x-tgz",
".tar" => "application/x-tar",
".zip" => "application/zip",
".mp3" => "audio/mpeg",
".m3u" => "audio/x-mpegurl",
".wma" => "audio/x-ms-wma",
".wax" => "audio/x-ms-wax",
".ogg" => "application/ogg",
".wav" => "audio/x-wav",
".gif" => "image/gif",
".jar" => "application/x-java-archive",
".jpg" => "image/jpeg",
".jpeg" => "image/jpeg",
".png" => "image/png",
".xbm" => "image/x-xbitmap",
".xpm" => "image/x-xpixmap",
".xwd" => "image/x-xwindowdump",
".css" => "text/css",
".html" => "text/html",
".htm" => "text/html",
".js" => "text/javascript",
".asc" => "text/plain",
".c" => "text/plain",
".cpp" => "text/plain",
".log" => "text/plain",
".conf" => "text/plain",
".text" => "text/plain",
".txt" => "text/plain",
".dtd" => "text/xml",
".xml" => "text/xml",
".mpeg" => "video/mpeg",
".mpg" => "video/mpeg",
".mov" => "video/quicktime",
".qt" => "video/quicktime",
".avi" => "video/x-msvideo",
".asf" => "video/x-ms-asf",
".asx" => "video/x-ms-asf",
".wmv" => "video/x-ms-wmv",
".bz2" => "application/x-bzip",
".tbz" => "application/x-bzip-compressed-tar",
".tar.bz2" => "application/x-bzip-compressed-tar",
".sis" => "application/vnd.symbian.install",
".sisx" => "x-epoc/x-sisx-app",
# default mime type
"" => "application/octet-stream",
)

# Use the "Content-Type" extended attribute to obtain mime type if possible
#mimetype.use-xattr = "enable"


## send a different Server: header
## be nice and keep it at lighttpd
server.tag = "lighttpd (ALTLinux)"

#### accesslog module
accesslog.filename = "/var/log/lighttpd/access.log"

## deny access the file-extensions
#
# ~ is for backupfiles from vi, emacs, joe, ...
# .inc is often used for code includes which should in general not be part
# of the document-root
url.access-deny = ( "~", ".inc" )

$HTTP["url"] =~ "\.pdf$" {
server.range-requests = "disable"
}

##
# which extensions should not be handle via static-file transfer
#
# .php, .pl, .fcgi are most often handled by mod_fastcgi or mod_cgi
static-file.exclude-extensions = ( ".php", ".pl", ".fcgi" )

######### Options that are good to be but not neccesary to be changed #######

## bind to port (default: 80)
#server.port = 81

## bind to localhost (default: all interfaces)
#server.bind = "127.0.0.1"

## error-handler for status 404
#server.error-handler-404 = "/error-handler.html"
#server.error-handler-404 = "/error-handler.php"

## to help the rc.scripts
server.pid-file = "/var/run/lighttpd.pid"


###### virtual hosts
##
## If you want name-based virtual hosting add the next three settings and load
## mod_simple_vhost
##
## document-root =
## virtual-server-root + virtual-server-default-host + virtual-server-docroot
## or
## virtual-server-root + http-host + virtual-server-docroot
##
#simple-vhost.server-root = "/srv/www/vhosts/"
#simple-vhost.default-host = "www.example.org"
#simple-vhost.document-root = "/htdocs/"


##
## Format: <errorfile-prefix><status-code>.html
## -> ..../status-404.html for 'File not found'
#server.errorfile-prefix = "/usr/share/lighttpd/errors/status-"
#server.errorfile-prefix = "/srv/www/errors/status-"

## virtual directory listings
#dir-listing.activate = "enable"
## select encoding for directory listings
#dir-listing.encoding = "utf-8"

## enable debugging
#debug.log-request-header = "enable"
#debug.log-response-header = "enable"
#debug.log-request-handling = "enable"
#debug.log-file-not-found = "enable"

### only root can use these options
#
# chroot() to directory (default: no chroot() )
#server.chroot = "/"

## change uid to <uid> (default: don't care)
server.username = "lighttpd"

## change uid to <uid> (default: don't care)
server.groupname = "lighttpd"

#### compress module
compress.cache-dir = "/var/spool/lighttpd/tmp/"
compress.filetype = ("text/plain", "text/html")

#### proxy module
## read proxy.txt for more info
#proxy.server = ( ".php" =>
# ( "localhost" =>
# (
# "host" => "192.168.0.101",
# "port" => 80
# )
# )
# )

#### fastcgi module
## read fastcgi.txt for more info
## for PHP don't forget to set cgi.fix_pathinfo = 1 in the php.ini
#fastcgi.server = ( ".php" =>
# ( "localhost" =>
# (
# "socket" => "/var/run/lighttpd/php-fastcgi.socket",
# "bin-path" => "/usr/local/bin/php-cgi"
# )
# )
# )

#### CGI module
#cgi.assign = ( ".pl" => "/usr/bin/perl",
# ".cgi" => "/usr/bin/perl" )
#

#### SSL engine
#ssl.engine = "enable"
#ssl.pemfile = "/etc/ssl/private/lighttpd.pem"

#### status module
#status.status-url = "/server-status"
#status.config-url = "/server-config"

#### auth module
## read authentication.txt for more info
#auth.backend = "plain"
#auth.backend.plain.userfile = "lighttpd.user"
#auth.backend.plain.groupfile = "lighttpd.group"

#auth.backend.ldap.hostname = "localhost"
#auth.backend.ldap.base-dn = "dc=my-domain,dc=com"
#auth.backend.ldap.filter = "(uid=$)"

#auth.require = ( "/server-status" =>
# (
# "method" => "digest",
# "realm" => "download archiv",
# "require" => "user=jan"
# ),
# "/server-config" =>
# (
# "method" => "digest",
# "realm" => "download archiv",
# "require" => "valid-user"
# )
# )

#### url handling modules (rewrite, redirect, access)
#url.rewrite = ( "^/$" => "/server-status" )
#url.redirect = ( "^/wishlist/(.+)" => "http://www.123.org/$1" )
#### both rewrite/redirect support back reference to regex conditional using %n
#$HTTP["host"] =~ "^www\.(.*)" {
# url.redirect = ( "^/(.*)" => "http://%1/$1" )
#}

#
# define a pattern for the host url finding
# %% => % sign
# %0 => domain name + tld
# %1 => tld
# %2 => domain name without tld
# %3 => subdomain 1 name
# %4 => subdomain 2 name
#
#evhost.path-pattern = "/srv/www/vhosts/%3/htdocs/"

#### expire module
#expire.url = ( "/buggy/" => "access 2 hours", "/asdhas/" => "access plus 1 seconds 2 minutes")

#### ssi
ssi.extension = ( ".shtml" )

#### rrdtool
#rrdtool.binary = "/usr/bin/rrdtool"
#rrdtool.db-name = "/var/lib/lighttpd/lighttpd.rrd"

#### setenv
#setenv.add-request-header = ( "TRAV_ENV" => "mysql://user@host/db" )
#setenv.add-response-header = ( "X-Secret-Message" => "42" )

## for mod_trigger_b4_dl
# trigger-before-download.gdbm-filename = "/var/lib/lighttpd/trigger.db"
# trigger-before-download.memcache-hosts = ( "127.0.0.1:11211" )
# trigger-before-download.trigger-url = "^/trigger/"
# trigger-before-download.download-url = "^/download/"
# trigger-before-download.deny-url = "http://127.0.0.1/index.html"
# trigger-before-download.trigger-timeout = 10

#### variable usage:
## variable name without "." is auto prefixed by "var." and becomes "var.bar"
#bar = 1
#var.mystring = "foo"

## integer add
#bar += 1
## string concat, with integer cast as string, result: "www.foo1.com"
#server.name = "www." + mystring + var.bar + ".com"
## array merge
#index-file.names = (foo + ".php") + index-file.names
#index-file.names += (foo + ".php")

#### include
#include /etc/lighttpd/lighttpd-inc.conf
## same as above if you run: "lighttpd -f /etc/lighttpd/lighttpd.conf"
#include "lighttpd-inc.conf"

#### include_shell
#include_shell "echo var.a=1"
## the above is same as:
#var.a=1[/spoiler] Мягко скажем далек от совершенства - выдранный из какого-то BSD-шного дистрибутива он мало того, что с первого взгляда непонятен для человека всю жизнь посвятившего служению апашке, так к тому же все описанные там директивы были заточены чисто под BSD, от линуксовых же они довольно сильно отличаются. Пришлось собирать конфиг по кусочкам, и дебаггить его по ходу пьесы.)) Вот что в итоге получилось:
[spoilerМой конфиг]server.document-root = "/var/www" # Путь к корню вашей Веб-папки
server.port = 80 # Прослушиваемый порт
server.username = "lighttpd" # Пользователь, от имени которого запускаем сервер
server.groupname = "lighttpd" # Группа этого пользователя
server.bind = "ххх.ххх.ххх.ххх" # Биндим его на определенный адрес
server.tag ="nginx/NetBSD 5.0.2" # Задаем параметры системы, которые будут показываться при ошибках и т.д. Как видите я тут немножко слукавил, выдав неверные параметры сервера и системы (зачем кому-то знать что у меня за система?).
server.event-handler = "linux-sysepoll" # Вот тут самое интересное - метод системных реакций
## Включаем логи
server.errorlog = "/var/log/lighttpd/error.log"
accesslog.filename = "/var/log/lighttpd/access.log"
## список всех модулей
server.modules = (
"mod_rewrite",
# "mod_redirect",
"mod_alias",
"mod_access",
# "mod_cml",
# "mod_trigger_b4_dl",
"mod_auth",
# "mod_status",
# "mod_setenv",
"mod_fastcgi", # Модуль обработки PHP-скриптов
# "mod_proxy",
# "mod_simple_vhost",
# "mod_evhost",
# "mod_userdir",
"mod_cgi", # Модуль обработчика CGI-скриптов
"mod_compress", # Модуль сжатия данных
# "mod_ssi",
# "mod_usertrack",
# "mod_expire",
# "mod_secdownload",
# "mod_rrdtool",
"mod_accesslog" # Модуль логов доступа
)


# Распределяем типы файлов
mimetype.assign = (
".pdf" => "application/pdf",
".sig" => "application/pgp-signature",
".spl" => "application/futuresplash",
".class" => "application/octet-stream",
".ps" => "application/postscript",
".torrent" => "application/x-bittorrent",
".dvi" => "application/x-dvi",
".gz" => "application/x-gzip",
".pac" => "application/x-ns-proxy-autoconfig",
".swf" => "application/x-shockwave-flash",
".tar.gz" => "application/x-tgz",
".tgz" => "application/x-tgz",
".tar" => "application/x-tar",
".zip" => "application/zip",
".mp3" => "audio/mpeg",
".m3u" => "audio/x-mpegurl",
".wma" => "audio/x-ms-wma",
".wax" => "audio/x-ms-wax",
".ogg" => "audio/x-wav",
".wav" => "audio/x-wav",
".gif" => "image/gif",
".jpg" => "image/jpeg",
".jpeg" => "image/jpeg",
".png" => "image/png",
".xbm" => "image/x-xbitmap",
".xpm" => "image/x-xpixmap",
".xwd" => "image/x-xwindowdump",
".css" => "text/css",
".html" => "text/html",
".htm" => "text/html",
".js" => "text/javascript",
".asc" => "text/plain",
".c" => "text/plain",
".conf" => "text/plain",
".text" => "text/plain",
".txt" => "text/plain",
".dtd" => "text/xml",
".xml" => "text/xml",
".mpeg" => "video/mpeg",
".mpg" => "video/mpeg",
".mov" => "video/quicktime",
".qt" => "video/quicktime",
".avi" => "video/x-msvideo",
".asf" => "video/x-ms-asf",
".asx" => "video/x-ms-asf",
".wmv" => "video/x-ms-wmv",
".bz2" => "application/x-bzip",
".tbz" => "application/x-bzip-compressed-tar",
".tar.bz2" => "application/x-bzip-compressed-tar"
)

### Запускаем модуль FastCGI
fastcgi.server = ( ".php" => ((
"bin-path" => "/usr/bin/php-cgi", # Путь к исполняемому файлу php-cgi. Лучше перестраховаться и проверить его правильность командой whereis php-cgi
"socket" => "/tmp/php.socket" # Задаем сокет
)))

#### Вариант запуска FastCGI с помощью php-fpm
#fastcgi.server = ( ".php" =>
# ((
# "host" => "127.0.0.1", # Адрес, прослушиваемый демоном php-fpm
# "port" => 9000, # Его порт
# )
# )
# )

#### Модуль обработки CGI
cgi.assign = ( ".pl" => "/usr/bin/perl", # Проверьте правильность пути
".cgi" => "/usr/bin/perl" )

index-file.names = ( "index.html", "index.php" ) # Определяем страницы-индексы
## Чтож... Самое главное мы распределили, теперь займемся хостами. У меня хост один, поэтому виртуалхосты я не использую.
$HTTP["host"] =~ "(^|\.)му\.host\.kg$" { # задаем хосту имя
compress.cache-dir = "/var/www/cache/" # Директория для кэша - модуль mod_compress-то мы подключили, но нужно же ведь еще и параметры ему задать.
server.document-root = "/var/www/htdocs" # Каталог со страничками
server.kbytes-per-second = 1024 # Ограничиваем скорость в Кб (ибо нех)
dir-listing.activate = "enable" # перечитываем директории
alias.url = ( "/stat" => "/var/www/netams" ) # У меня NetAms складывает статистику в корне и чтобы оно заработало нужно задать ему алиас.
## Логи для конкретно этого сервера
server.errorlog = "/var/log/lighttpd/my.error.log"
accesslog.filename = "/var/log/lighttpd/my.access.log"
server.error-handler-404 = "/e404.php" # Подключаем страницу ошибки
}
# А это для phpMyAdmin. Не верю я протоколу http, и для phpMyAdmin всегда использую только https. Кстати всем рекомендую
$SERVER["socket"] == "127.0.0.1:443" { # Доменное имя здесь не проканает, потому что по https lighttpd отказывается его понимать, так что используем IP-адрес сервака.
ssl.engine = "enable" # Включаем ssl
ssl.pemfile = "/etc/lighttpd/server.pem" # Путь к сертификату сервера
server.name = "my.host.kg" # Тут все ясно ))
server.document-root = "/var/www/secure/" # Путь к папке с pma
}[/spoiler]
Вот с таким вот тупым вроде бы конфигом лаайти стал летать и памяти жрать раза в 3 меньше чем апач. Но ведь как вы уже догадались, у нас чего-то не хватает. А именно PHP. Займемся им!

Установка и настройка PHP и всех нужных дополнений к нему

Добавлено: 20 май 2010, 17:15
Raven
Сразу оговорюсь, что устанавливать пыха из стандартного комплекта не стал - имхо эта сборка сборщикам альтовских пакетиков не удалась. Решил собрать вручную,благо что зеркало у нас есть :)
Скачав тарболл версии 5.2.13 распаковал его

Код: Выделить всё

tar -xvf php-5.2.13.tar.bz2
и зайдя в папку дал команду

Код: Выделить всё

./configure --build=i586-alt-linux --host=i586-alt-linux --exec-prefix=/usr --with-gd=/usr/lib --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc --datadir=/usr/share --includedir=/usr/include --libdir=/usr/lib --libexecdir=/usr/lib --localstatedir=/var/lib --sharedstatedir=/usr/com --mandir=/usr/share/man --infodir=/usr/share/info --disable-dependency-tracking --without-included-gettext --prefix=/usr --enable-inline-optimization --with-pic --enable-cli --enable-cgi --disable-debug --disable-magic-quotes --disable-rpath --enable-bcmath --enable-ctype --enable-ftp --enable-session --enable-shmop --enable-sysvsem --enable-sysvshm --enable-sysvmsg --enable-libxml --disable-dom --disable-simplexml --enable-hash --enable-xml --enable-wddx --enable-shared=yes --enable-static=no --with-layout=GNU --with-exec-dir=/usr/bin --with-zlib=/usr --with-gettext=/usr --with-iconv --with-mm=/usr --with-regex=php --with-pear=/usr --enable-fpm --enable-fastcgi --enable-discard-path --enable-force-cgi-redirect --with-mysql=/var/db/mysql --with-mysql-sock=/var/db/mysql/mysql.sock --with-jpeg-dir=/usr/lib --with-png-dir=/usr/lib --with-xpm-dir=/usr/lib --with-freetype-dir=/usr/lib
Естественно это потянуло за собой кучу ругани типа *** not found и т.д. Как видите у такого запроса куча зависимостей, так что пришлось еще и все пакеты имевшие отношение к указанным в запросе, в том числе и девелы. Но в итоге наконец пых у меня сконфигурировался правильно, даю ему

Код: Выделить всё

make && make install