nginx 编译时排除不需要模块的本质是通过 ./configure 阶段显式使用 --without-xxx 参数禁用非必要功能,因模块为编译时静态链接,运行时无法卸载;需先执行 nginx -v 查看当前启用模块,再按用途分类禁用(如 autoindex、rewrite、mail 等),保留 ssl、gzip、stub_status 等关键模块,并通过 make clean、重新 configure、编译安装及 -v 验证完成精简。

编译安装 Nginx 时排除不需要的模块,本质是通过 ./configure 阶段显式禁用(--without-xxx)那些你业务中完全不用的功能。Nginx 的模块在编译时就静态链接进二进制文件,运行时无法卸载——所以“排除”必须发生在重新编译这一步。
先查清当前启用了哪些模块
执行命令确认现状,避免误删依赖:
nginx -V 2>&1 | grep "configure arguments"
输出类似:configure arguments: --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module --with-http_realip_module
这一行就是你当前版本的真实编译参数,也是后续精简的起点。
按用途分类禁用常见非必要模块
以下模块在多数轻量场景(如静态站点、简单反向代理、仅对接 HTTP 后端)中可安全关闭:
- 目录与基础功能类:--without-http_autoindex_module(防文件泄露)、--without-http_ssi_module(高危,已淘汰)、--without-http_geo_module、--without-http_map_module
- 重写与代理类:--without-http_rewrite_module(需确保配置中无 rewrite/if/return)、--without-http_proxy_module(纯静态或 FastCGI 场景可用)、--without-http_fastcgi_module(不跑 PHP-FPM 时可关)
- 协议与后端类:--without-http_scgi_module、--without-http_uwsgi_module(Python 项目外通常不用)、--without-http_memcached_module
- 邮件与四层类:--without-mail、--without-stream(99% Web 服务无需邮件代理或 TCP/UDP 负载均衡)
保留关键模块别误删
有些模块看似“可选”,但实际支撑现代 Web 基础能力,建议默认保留:
- --with-http_ssl_module:HTTPS、HTTP/2、ALPN、TLSv1.3 全依赖它,不建议禁用
- --with-http_gzip_module:压缩响应体,节省带宽,对性能影响极小
- --with-http_stub_status_module:轻量监控接口,体积小、风险低,推荐启用
- --without-debug:生产环境务必加上,能减少约 15% 二进制体积并避免信息泄露
完整编译流程与验证要点
进入 Nginx 源码目录后,执行:
make clean
./configure --prefix=/usr/local/nginx-min \<br> --without-http_autoindex_module \<br> --without-http_ssi_module \<br> --without-http_rewrite_module \<br> --without-mail \<br> --without-stream \<br> --with-http_ssl_module \<br> --with-http_stub_status_module \<br> --without-debug
makemake install
编译完成后验证:
- 运行
/usr/local/nginx-min/sbin/nginx -V,确认输出中不含被禁用模块名 - 对比新旧二进制大小:
ls -lh /usr/local/nginx/sbin/nginx /usr/local/nginx-min/sbin/nginx - 检查是否仍能正常启动并响应请求,尤其注意原配置中是否残留了被禁模块的指令(如
rewrite或auth_basic)











