系统级更新
定期通过APT包管理器更新系统和Nginx软件包,修复安全漏洞并获取新功能:
sudo apt update && sudo apt upgrade nginx # 使用APT升级
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades # 配置自动升级安全包
手动版本升级(需谨慎)
/etc/nginx/nginx.conf 及站点配置。update-alternatives管理多版本(适合测试环境)。安全加固
sudo ufw allow 'Nginx Full' # 仅允许HTTP/HTTPS流量
lynis检测系统安全。性能优化
worker_processes(设置为CPU核心数)和worker_connections(如1024+)。监控与日志管理
sudo systemctl status nginx。/var/log/nginx/access.log(访问日志)、error.log(错误日志)。备份与回滚
/usr/sbin/nginx.bak)。nginx -t测试语法,无误后再重启服务。参考来源: