nginx 基本操作和安全配置
|
admin
2026年7月30日 12:52
本文热度 128
|
nginx 可以进行反向代理、负载均衡、还能解决跨域问题。在http://nginx.org/下载对应版本的nginx。01 基本配置项
如果出现ok和successfull就代表正确了,其他的都不对基本目录配置
server{ listen 80; server_name www.website.com; index index.htm index.html index.php; root /home/www/website.com; include location.conf; }
域名跳转配置
server{ listen 80; server_name website.com; rewrite ^/(.*) http://www.website.com/$1 permanent;}
配置项目端口
server{ listen 80; location / { proxy_pass http://10.10.10.10:8080; }}
Upstream模块实现负载均衡
worker_processes 1;events { worker_connections 1024;}http { upstream yourhost { ip_hash; server 39.106.145.33; server 47.93.6.93; } server { listen 8080; location / { proxy_pass http: } }}
//ip_hash它的作用是如果第一次访问该服务器后就记录,之后再访问都是该服务器了,这样比如第一次访问是33服务器,那之后再访问也会分配为33服务器访问了//里面写的两个server分别对应着不同的服务器//proxy_pass http://yourhost,代理到yourhost里两个服务器上02 解决TIME_WAIT过多问题
upstream http_backend { server 127.0.0.1:8080; keepalive 16;} server { ... location /http/ { proxy_pass http://http_backend; proxy_http_version 1.1; proxy_set_header Connection ""; ... }}
03 修改http请求权限
http server location语句块中添加if ($request_method !~* GET|POST) { return 403; }
关闭 nginx 占用的端口的进程,再重启 nginx04 修改niginx版本的查看权限
以上代码,放在 http server location 语句块中,隐藏 403 错误时的版本输出;放在 http 语句块中,隐藏 405 错误时的版本输出。编辑 fastcgi.conf 文件:nginx/conf/fastcgi.conffastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
改为:
fastcgi_param SERVER_SOFTWARE nginx;
05 其它
正向代理和反向代理
正向代理需要你主动设置代理服务器ip或者域名进行访问,由设置的服务器ip或者域名去获取访问内容并返回;而反向代理不需要你做任何设置,直接访问服务器真实ip或者域名,但是服务器内部会自动根据访问内容进行跳转及内容返回,你不知道它最终访问的是哪些机器。负载均衡
当用户访问网站的时候,先访问一个中间服务器,再让这个中间服务器在服务器集群中选择一个压力较小的服务器,然后将该访问请求引入选择的服务器。
阅读原文:点击这里
该文章在 2026/7/30 12:52:49 编辑过