上海纽斯达科技Nginx常见错误与解决方法上海纽斯达科技有限公司2014-10-25文档状态目的:在Nginx服务器出现故障时,能快速定位并解决相关错误。保密:本文档仅供内部使用,请勿外传概述:Nginx常见错误与问题之解决方法技术指南。安装环境:系统环境:redhatenterprise6.564bit文件状态:【】草稿【】修改稿【√】正式发布文档编号Nsdkj-778保密等级限制作者刘恒亮最后完成日期2014-12-25审核人最后审核日期2014-12-25批准人最后批准日期2014-12-251、Nginx常见启动错误有的时候初次安装nginx的时候会报这样的错误sbin/nginx-cconf/nginx.conf报错内容:sbin/nginx:errorwhileloadingsharedlibraries:libpcre.so.1:cannotopensharedobjectfile:Nosuchfileordirectory启动时如果报异常errorwhileloadingsharedlibraries:libpcre.so.1:cannotopensharedobjectfile:Nosuchfileordirectory这说明我们的环境还不是和启动需要小小的配置一下解决方法(直接运行):32位系统[root@severlib]#ln-s/usr/local/lib/libpcre.so.1/lib64位系统[root@severlib]#ln-s/usr/local/lib/libpcre.so.1/lib64然后执行ps-ef|grepnginx查看nginx进程确认是否真的已经启动了,在进程列表里会有最起码两个,worker(nginx工作进程)和master(nginx主进程)root43491002:24?00:00:00nginx:masterprocesssbin/nginx-cconf/nginx.confnginx43504349002:24?00:00:00nginx:workerprocessroot435628335002:30pts/100:00:00grepnginxNGINX就OK了2、400badrequest错误的原因和解决办法配置nginx.conf相关设置如下.client_header_buffer_size16k;large_client_header_buffers464k;根据具体情况调整,一般适当调整值就可以。3、Nginx502BadGateway错误在php.ini和php-fpm.conf中分别有这样两个配置项:max_execution_time和request_terminate_timeout。这两项都是用来配置一个PHP脚本的最大执行时间的。当超过这个时间时,PHP-FPM不只会终止脚本的执行,还会终止执行脚本的Worker进程。所以Nginx会发现与自己通信的连接断掉了,就会返回给客户端502错误。以PHP-FPM的request_terminate_timeout=30秒时为例,报502BadGateway错误的具体信息如下:1)Nginx错误访问日志:2013/09/1901:09:00[error]27600#0:*78887recv()failed(104:Connectionresetbypeer)whilereadingresponseheaderfromupstream,client:192.168.1.101,server:test.com,request:POST/index.phpHTTP/1.1,upstream:fastcgi://unix:/dev/shm/php-fcgi.sock:,host:test.com,referrer:)PHP-FPM报错日志:WARNING:child25708exitedonsignal15(SIGTERM)after21008.883410secondsfromstart所以只需将这两项的值调大一些就可以让PHP脚本不会因为执行时间长而被终止了。request_terminate_timeout可以覆盖max_execution_time,所以如果不想改全局的php.ini,那只改PHP-FPM的配置就可以了。此外要注意的是Nginx的upstream模块中的max_fail和fail_timeout两项。有时Nginx与上游服务器(如Tomcat、FastCGI)的通信只是偶然断掉了,但max_fail如果设置的比较小的话,那么在接下来的fail_timeout时间内,Nginx都会认为上游服务器挂掉了,都会返回502错误。所以可以将max_fail调大一些,将fail_timeout调小一些。4、Nginx出现的413RequestEntityTooLarge错误这个错误一般在上传文件的时候会出现,编辑Nginx主配置文件Nginx.conf,找到http{}段,添加client_max_body_size10m;//设置多大根据自己的需求作调整.如果运行php的话这个大小client_max_body_size要和php.ini中的如下值的最大值一致或者稍大,这样就不会因为提交数据大小不一致出现的错误。post_max_size=10Mupload_max_filesize=2M5、解决504GatewayTime-out(nginx)遇到这个问题是在升级discuz论坛的时候遇到的一般看来,这种情况可能是由于nginx默认的fastcgi进程响应的缓冲区太小造成的,这将导致fastcgi进程被挂起,如果你的fastcgi服务对这个挂起处理的不好,那么最后就极有可能导致504GatewayTime-out,现在的网站,尤其某些论坛有大量的回复和很多内容的,一个页面甚至有几百K。默认的fastcgi进程响应的缓冲区是8K,我们可以设置大点在nginx.conf里,加入:fastcgi_buffers8128k这表示设置fastcgi缓冲区为8×128当然如果您在进行某一项即时的操作,可能需要nginx的超时参数调大点,例如设置成90秒:send_timeout90;只是调整了这两个参数,结果就是没有再显示那个超时,效果不错Nginx中关于与上游服务器通信超时时间的配置factcgi_connect/read/send_timeout。以Nginx超时时间为90秒,PHP-FPM超时时间为300秒为例,报504GatewayTimeout错误时的Nginx错误访问日志如下:2013/09/1900:55:51[error]27600#0:*78877upstreamtimedout(110:Connectiontimedout)whilereadingresponseheaderfromupstream,client:192.168.1.101,server:test.com,request:POST/index.phpHTTP/1.1,upstream:fastcgi://unix:/dev/shm/php-fcgi.sock:,host:test.com,referrer:调高这三项的值(主要是read和send两项,默认不配置的话Nginx会将超时时间设为60秒)之后,504错误也解决了。而且这三项配置可以配置在http、server级别,也可以配置在location级别。担心影响其他应用的话,就配置在自己应用的location中吧。要注意的是factcgi_connect/read/send_timeout是对FastCGI生效的,而proxy_connect/read/send_timeout是对proxy_pass生效的。配置举例:location~\.php${root/home/cdai/test.com;includefastcgi_params;fastcgi_connect_timeout180;fastcgi_read_timeout600;fastcgi_send_timeout600;fastcgi_passunix:/dev/shm/php-fcgi.sock;fastcgi_indexindex.php;fastcgi_paramSCRIPT_FILENAME/home/cdai/test.com$fastcgi_script_name;}6、如何使用NginxProxy朋友一台服务器运行tomcat为8080端口,IP:192.168.1.2:8080,另一台机器IP:192.168.1.8.朋友想通过访问服务.配置如下:在192.168.1.8的nginx.conf上配置如下:server{listen80;server_namejava.linuxtone.orglocation/{proxy_pass}}7.安装完成Nginx后无法站外访问?刚安装好nginx一个常见的问题是无法站外访问,本机wget、telnet都正常。而服务器之外,不管是局域网的其它主机还是互联网的主机都无法访问站点。如果用telnet的话,提示:正在连接到192.168.0.xxx...不能打开到主机的连接,在端口80:连接失败如果用wget命令的话,提示:Connectingto192.168.0.100:80...failed:Noroutetohost.如果是以上的故障现象,很可能是被CentOS的防火墙把80端口拦住了,尝试执行以下命令,打开80端口:iptables-IINPUT-ptcp--dport80-jACCEPT然后用:/etc/init.d/iptablesstatus查看当前的防火墙规则,如果发现有这样一条:ACCEPTtcp--0.0.0.0/00.0.0.0/0tcpdpt:80就说明防火墙规则已经添加成功了,再在站外访问就正常了。8、如何关闭Nginx的LOGaccess_log/dev/nullerror_log/dev/null此外,错误日志主要记录客户端访问nginx出错时的日志,通过错误日志,能快速定位客户端访问异常!错误信息错误说明upstreamprematurely(过早的)closedconnection请求uri的时候出现的异常,是由于upstream还未返回应答给用户时用户断掉连接造成的,对系统没有影响,可以忽略recv()failed(104:Connectionresetbypeer)(1)服务器的并发连接数超过了其承载量,服务器会将其中一些连接Down掉;(2)客户关掉了浏览器,而服务器还在给客户端发送数据;(3)浏览器端按了Stop(111:Connectionrefused)whileconnectingtoupstream用户在连接时,若遇到后端upstream挂掉或者不通,会收到该错误(111:Connectionrefused)whilereadingresponseheaderfromupstream用户在连接成功后读取数据时,若遇到后端upstream挂掉或者不通,会收到该错误(111:Connectionrefused)whilesendingrequesttoupstreamNginx和upstream连接成功后发送数据时,若遇到后端upstream挂掉或者不通,会收到该错误(110:Connectiontimedout)whileconnectingtoupstreamnginx连接后面的upstream时超时(110:Connectiontimedout)whilenginx读取来自upstream