Гид по технологиям

Установка Nginx на Debian 11

• 4 min read • Linux • Обновлено 27 Nov 2025
Установка Nginx на Debian 11
Установка Nginx на Debian 11

Обложка: установка Nginx на Debian 11

Краткое описание

Nginx — быстрый и лёгкий веб‑сервер, который часто используется как обратный прокси и балансировщик нагрузки. Этот гид покажет, как установить и базово настроить Nginx на Debian 11, а также как проверить работоспособность и открыть доступ через UFW.

Требования

  • Сервер с Debian 11.
  • Регулярный пользователь с правами sudo.

Обновление системы

Перед установкой обновите пакеты и установите вспомогательные утилиты, которые могут понадобиться в будущем (например, для добавления репозиториев или сборки модулей):

sudo apt update -y
sudo apt upgrade -y
sudo apt install curl gnupg2 ca-certificates lsb-release

Ниже — пример ожидаемого вывода после обновления пакетов.

Вывод apt update на Debian 11

Вывод apt upgrade на Debian 11

Важно: выполняйте обновления в рабочем окне обслуживания, если на сервере есть продакшн‑нагрузка.

Установка Nginx

Nginx доступен в стандартных репозиториях Debian 11. Установите его командой:

sudo apt install nginx -y

Пример вывода установки:

Вывод установки nginx через apt

Подтверждение установки nginx в терминале

После установки служба должна запуститься автоматически.

Проверка состояния службы

Получите статус службы:

sudo systemctl status nginx

Ожидаемый вариант: строка Active: active (running).

Статус службы nginx — active (running)

Управление службой:

sudo systemctl start nginx
sudo systemctl stop nginx
sudo systemctl restart nginx

Проверить версию Nginx:

sudo nginx -v

Версия установленного nginx в терминале

Проверить конфигурацию на синтаксические ошибки:

sudo nginx -t

Результат проверки конфигурации nginx — nginx -t

Добавить автозапуск при загрузке:

sudo systemctl enable nginx

Вывод включения nginx в автозагрузку systemctl enable nginx

Настройка брандмауэра (UFW)

Если на сервере включён UFW, нужно разрешить трафик для выбранного профиля Nginx. Сначала посмотрите доступные профили:

sudo ufw app list

Список профилей приложений ufw, включая Nginx

Профили:

  • Nginx Full — порты 80 и 443
  • Nginx HTTP — порт 80
  • Nginx HTTPS — порт 443

Рекомендуется открывать только необходимые порты. Для базовой HTTP‑службы:

sudo ufw allow 'Nginx HTTP'

Проверить статус UFW:

sudo ufw status

Пример: HTTP разрешён.

Состояние ufw с разрешением Nginx HTTP

Важно: если вы планируете HTTPS, вместо Nginx HTTP включите Nginx Full, но сначала получите сертификат.

Доступ к веб‑серверу

Узнайте IP сервера:

hostname -I

Откройте в браузере:

http://your_server_ip

Вы увидите страницу приветствия Nginx.

Страница приветствия по умолчанию Nginx

Поздравляем — Nginx установлен и отвечает на HTTP‑запросы.

Когда установка может не работать и как диагностировать

  • Служба не запускается: проверьте логи systemd и Nginx
sudo journalctl -u nginx --no-pager
sudo tail -n 50 /var/log/nginx/error.log
  • Порт занят другим процессом: найдите процесс
sudo ss -tulpn | grep :80
  • Ошибка конфигурации: исправьте файлы в /etc/nginx и выполните sudo nginx -t

  • UFW блокирует порт: проверьте sudo ufw status и правила iptables/nftables

Альтернативные подходы к установке

  1. Официальный репозиторий Nginx — если нужна более новая версия или модули от Nginx:
    • Добавьте официальный репозиторий Nginx и установите пакет nginx.
  2. Сборка из исходников — если нужны специфичные сторонние модули.
  3. Контейнеры Docker — быстрый развёртываемый образ без изменения хоста.

Каждый подход имеет компромиссы: стабильность пакетов Debian против свежих фич из upstream.

Быстрые рекомендации по безопасности

  • Включите HTTPS с помощью certbot (Let’s Encrypt) и профиля Nginx Full.
  • Отключите отображение версии: в /etc/nginx/nginx.conf установить server_tokens off;
  • Ограничьте доступ к административным location и использованию методов (например, запретите TRACE).
  • Регулярно обновляйте пакеты и проверяйте логи.

Пример выключения server_tokens:

http {
    server_tokens off;
    ...
}

Чеклист перед сдачей инсталляции

  • Nginx установлен через apt и сервис активен
  • nginx -t возвращает OK
  • systemctl enable nginx выполнён
  • UFW разрешает нужные профили (HTTP/HTTPS)
  • Порт 80 (и 443 при HTTPS) слушаются
  • Тестовая страница доступна из браузера
  • Логи ошибок проверены и чисты

Критерии приёмки

  • Сервис Nginx активен и отвечает на HTTP запросы
  • Конфигурация проходит проверку nginx -t
  • Для HTTPS — валидный сертификат и профиль UFW корректно настроен

Набор тестов приёмки

  • Выполнить curl по локальному адресу:
curl -I http://127.0.0.1

Ожидается код 200 и заголовок Server: nginx (если не скрыт).

  • Выполнить nginx -t и ожидать “syntax is ok” и “test is successful”.

  • Проверить автозапуск после перезагрузки:

sudo reboot
# после загрузки
sudo systemctl status nginx

Роли и ответственность

  • Сисадмин: установка пакета и настройка firewall
  • DevOps: интеграция с CI/CD и проверка конфигураций в тестовом окружении
  • Безопасность: аудит конфигурации на уязвимости и настройка HTTPS

Ментальные модели и эвристики

  • Nginx как точка входа: думайте о нём как о «входной двери» для HTTP(S) и маршрутизации запросов.
  • Минимум открытых портов: правило — открывать только то, что нужно.
  • Тестируйте конфигурацию локально прежде чем выкладывать в прод.

Куда двигаться дальше

  • Настроить HTTPS через Certbot
  • Добавить виртуальные хосты в /etc/nginx/sites-available
  • Настроить логирование и ротацию логов
  • Рассмотреть балансировку нагрузки и кэширование

Заключение

Вы установили Nginx на Debian 11, проверили конфигурацию и открыли HTTP в брандмауэре. В документе также есть чеклист, тесты приёмки, варианты установки и базовые рекомендации по безопасности. Если нужна помощь с HTTPS, виртуальными хостами или интеграцией в CI/CD — можно продолжить руководство.

Ключевые команды установки и проверки повторно:

sudo apt update -y
sudo apt upgrade -y
sudo apt install nginx -y
sudo systemctl status nginx
sudo nginx -t
sudo systemctl enable nginx
sudo ufw allow 'Nginx HTTP'

Важно: всегда делайте резервные копии конфигураций перед изменениями.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро