96SEO 2026-08-01 17:17 3
痛点:在数百台服务器上手动升级 Nginx,面对 CVE‑2024‑XXXX漏洞时逐台编译、部署耗时且易出错;不同的国产服务器操作程序依赖库版本不统一,导致直接使用二进制包经常出现缺少库或启动失败的情况。
将 Nginx 编译为 RPM 包后只需一次打包即可在相同内核的所有机器上统一安装和升级,大幅降低运维成本并确保安全补丁及时生效。怎么说呢,这篇文章以 UOS V20 1070A 为例。 演示如何从源码生成符合国产服务器的 RPM 包。

dnf -y install gcc gcc-c++ make cmake \
zlib zlib-devel \
openssl openssl-devel \
pcre-devel vim net-tools man wget tar
# 安装 rpm 打包所需工具
dnf install -y rpm-build rpmdevtools
# 初始化 rpmbuild 目录结构
rpmdev-setuptree
rpmbuild/
├── BUILD
├── BUILDROOT
├── RPMS
│ └── x86_64
├── SOURCES
│ ├── nginx-1.24.0.tar.gz # 示例文件名。请替换为实际版本
│ └── nginx.service
├── SPECS
│ └── nginx.spec
└── SRPMS
cat> rpmbuild/SPECS/nginx.spec <'EOF'
Name: nginx
Version: 1.24.0 # 替换为目标版本号
Release: 1%{?dist}
Summary: 高性能 Web 服务器
License: BSD-2-Clause
URL: http://nginx.org/
Source0: nginx-%{version}.tar.gz
Source1: nginx.service
BuildRequires: gcc make pcre-devel zlib-devel openssl-devel gettext
%description
Nginx 是一款高性能的 HTTP 与反向代理服务器,广泛用于静态资源分发和负载均衡。
%prep
%setup -q
%build
./configure \
--prefix=/etc/nginx \
--sbin-path=/usr/sbin/nginx \
--modules-path=/usr/lib/nginx/modules \
--conf-path=/etc/nginx/nginx.conf \
--error-log-path=/var/log/nginx/error.log \
--http-log-path=/var/log/nginx/access.log \
--pid-path=/var/run/nginx.pid \
--lock-path=/var/run/nginx.lock \
--http-client-body-temp-path=/var/cache/nginx/client_temp \
--http-proxy-temp-path=/var/cache/nginx/proxy_temp \
--http-fastcgi-temp-path=/var/cache/nginx/fastcgi_temp \
--http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp \
--http-scgi-temp-path=/var/cache/nginx/scgi_temp \
--with-compat \
--with-threads \
--with-http_addition_module \
--with-http_auth_request_module \
--with-http_dav_module \
--add-module=/opt/src/nginx-rtmp-module \
--with-http_flv_module \
--with-http_gunzip_module \
--with-http_gzip_static_module \
--with-http_mp4_module \
--with-http_random_index_module \
--with-http_realip_module \
--with-http_secure_link_module \
--with-http_slice_module \
--with-http_ssl_module \
--with-openssl=/opt/src/openssl-1.1.1t \
--with-http_stub_status_module \
--with-http_sub_module \
--with-http_v2_module \
--with-mail \
--with-mail_ssl_module \
--with-stream \
--with-stream_realip_module \
--with-stream_ssl_module \
--with-stream_ssl_preread_module \
--with-cc-opt='-static -static-libgcc' \
--with-ld-opt='-static'
make %{?_smp_mflags}
%install
rm -rf %{buildroot}
mkdir -p %{buildroot}/etc/nginx/{conf.d,sites-enabled}
mkdir -p %{buildroot}/usr/sbin
mkdir -p %{buildroot}/var/log/nginx
mkdir -p %{buildroot}/var/cache/nginx/{client_temp,proxy_temp,fastcgi_temp,uwsgi_temp,scgi_temp}
mkdir -p %{buildroot}/usr/share/nginx/html
make install DESTDIR=%{buildroot}
# 安装 systemd unit 文件
install -D -m 644 %{SOURCE1} %{buildroot}%{_unitdir}/nginx.service
%post
# 创建运行时目录
mkdir -p /var/log/nginx /var/cache/nginx/{client_temp,proxy_temp,fastcgi_temp,uwsgi_temp,scgi_temp}
mkdir -p /etc/nginx/{conf.d,sites-enabled}
mkdir -p /usr/share/nginx/html
%preun
if ; n # 完全删除时清理用户与组
/usr/sbin/userdel nginx>/dev/null 2>&1 || :
fi
%postun
systemctl daemon-reload>/dev/null || :
%files
%defattr
/etc/nginx/
/usr/sbin/nginx
/usr/lib64/nginx/modules/
/usr/share/nginx/html/
/var/log/nginx/
/var/cache/nginx/
/etc/systemd/system/%{_unitdir}/nginx.service
%changelog
* Wed May 15 2024 YourName <> - 1.24.0-1
- Initial RPM release for ARM64 & x86_64 on UOS V20 with static OpenSSL.
EOF
>
cat> rpmbuild/SOURCES/nginx.service <'EOF'
Description=High performance web server
Documentation=http://nginx.org/en/docs/
After=network-online.target remote-fs.target nss-lookup.target
Wants=network-online.target
Type=forking
PIDFile=/var/run/ngnix.pid # 注意拼写,保持与配置一致。
ExecStartPre=/usr/sbin/ngnix -t -c /etc/ngnix/ngnix.conf || exit $?
ExecStart=/usr/sbin/ngxnix -c /etc/ngxnix/ngxnix.conf # 实际路径请对应 SPEC 中的配置。
ExecReload=/bin/kill -s HUP $MAINPID
ExecStop=/bin/kill -s TERM $MAINPID
WantedBy=multi-user.target
EOF
# 下载指定版本的 Nginx 源码
wget https://nginx.org/download/ngi nx-1.24.0.tar.gz -O $HOME/rpmbuild/SOURCES/npmg-x.x.x.tar.gz
# 下载 OpenSSL
mkdir -p /opt/src && cd /opt/src && wget https://www.openssl.org/source/openssl‑1.1.1t.tar.gz && tar xf openssl‑1.1.1t.tar.gz
# 如果需要 RTMP 模块等第三方模块,一样下载解压到 /opt/src/
git clone https://github.com/arut/n g i n x‑rtmp‑module.git /opt/src/n g i n x‑rtmp‑module
cd $HOME/rpmbuild/SPECS # 切换到 SPEC 所在目录
rpmbuild -bb nginx.spec # 开始编译并生成 RPM 包
编译完成后RPM 包位于:
${HOME}/rpmbuild/RPMS/x86_64/
。
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback