CentOS Nginx 默认端口配置详解

背景介绍
Nginx 是一款高性能的 HTTP 和反向代理服务器,广泛用于网站和应用程序的部署,在 CentOS 系统中,Nginx 的默认端口通常是 80,用于 HTTP 服务,而 HTTPS 服务则默认使用 443 端口,在实际部署过程中,可能需要修改默认端口以满足特定的需求,本文将详细介绍 CentOS 系统下 Nginx 的默认端口配置方法。
修改 Nginx 默认端口
查找 Nginx 配置文件
需要找到 Nginx 的配置文件,在 CentOS 系统中,Nginx 的配置文件通常位于 /etc/nginx/ 目录下,主要的配置文件包括 nginx.conf 和 default.conf。
修改配置文件
打开配置文件,找到 server 块中的 listen 指令,该指令用于指定服务器监听的端口,要将 HTTP 服务的端口修改为 8080,可以将以下代码添加到 server 块中:
server {
listen 8080;
server_name localhost;
...
} 对于 HTTPS 服务,需要修改 ssl_certificate 和 ssl_certificate_key 指令,并确保 SSL 证书和私钥文件路径正确。
保存并重启 Nginx

修改完成后,保存配置文件并重启 Nginx 服务以使更改生效,可以使用以下命令重启 Nginx:
systemctl restart nginx
或者
service nginx restart
验证端口修改
- 使用
curl命令测试 HTTP 服务
在终端中,使用以下命令测试 HTTP 服务是否正常运行:
curl -I http://localhost:8080
如果一切正常,将返回 HTTP 头信息。
- 使用
curl命令测试 HTTPS 服务
对于 HTTPS 服务,可以使用以下命令测试:
curl -I https://localhost:443
安全注意事项
避免使用默认端口
为了提高安全性,建议不要使用默认端口(如 80 和 443),而是使用非标准端口,这可以减少潜在的安全风险。

使用防火墙规则限制访问
在服务器上配置防火墙规则,只允许特定的 IP 地址或 IP 范围访问指定的端口,这可以进一步保护服务器免受未授权访问。
FAQs
问题:为什么修改 Nginx 端口后无法访问?
解答:请确保您已经正确修改了 Nginx 配置文件中的 listen 指令,检查防火墙规则是否允许您访问该端口,如果问题仍然存在,请尝试重启 Nginx 服务。
问题:如何查看 Nginx 的当前监听端口?
解答:可以使用以下命令查看 Nginx 的当前监听端口:
netstat -tulnp | grep nginx
这将列出 Nginx 服务的所有监听端口。

