Nginx基礎(chǔ)配置

Nginx 模塊


安裝編譯參數(shù)以及作用

編譯選項(xiàng) 作用
--with-http_stub_status_module Nginx 的客戶端狀態(tài)
--with-http_random_index_module 目錄中選擇一個(gè)隨機(jī)主頁(yè)
--with-http_sub_module HTTP內(nèi)容替換

http_stub_status_module配置

Syntax: stub_status;
Default: --
Context: server, location

/etc/nginx/vhost/test.conf中加上

.
.
.
location /test {
    stub_status;
    }
.
.
.

重啟nginx

systemctl restart nginx

/etc/hosts文件中加上

127.0.0.1    test.test
image.png
第一行:表示當(dāng)前活躍的連接數(shù)

第二行:1踢械、nginx處理接受的握手次數(shù)安拟,2、nginx所處理的連接數(shù),3军洼、總的請(qǐng)求數(shù)
//正常的話,握手?jǐn)?shù)和連接數(shù)相等,表示數(shù)據(jù)沒有丟失

第三行:狀態(tài):1、讀处坪, 2、寫架专, 3同窘、等待

random_index_module配置

Syntax: random_index on | off;
Default: random_index off;
Context: location
.
.
.
location / {
  root /home/chase/test;
  random_index on;
}
.
.
.

http_sub_module配置

Syntax: sub_filter string replacement;
Default: --
Context: http, server, location
Syntax: sub_filter_last_modified on | off;
Default: sub_filter_last_modified off;
Context: http, server, location
Syntax: sub_filter_once on | off;
Default: sub_filter_once on;
Context: http, server, location

Nginx的請(qǐng)求限制


連接頻率限制 - limit_conn_module

請(qǐng)求頻率限制 - limit_req_module

http協(xié)議的連接與請(qǐng)求

HTTP協(xié)議版本 連接關(guān)系
HTTP1.0 TCP不能復(fù)用
HTTP1.1 順序性TCP復(fù)用
HTTP2.0 多路復(fù)用TCP復(fù)用

HTTP請(qǐng)求建立在一次TCP連接基礎(chǔ)上

一次TCP請(qǐng)求至少產(chǎn)生一次HTTP請(qǐng)求

連接限制配置語(yǔ)法

Syntax: limit_conn_zone key zone=name:size;
Default: --
Context: http
Syntax: limit_conn_zone number;
Default: --
Context: http, server, location

請(qǐng)求限制配置語(yǔ)法

Syntax: limit_req_zone key zone=name:size rate=rate;
Default: --
Context: http
Syntax: limit_req_zone=name [burst=number][nodelay];
Default: --
Context: http, server, location

Nginx的訪問控制


http_access_module配置

//允許
Syntax: allow address | CIDR | unix: | all;
Default: --
Context: http, server, location, limit_except
//不允許
Syntax: deny address | CIDR | unix: | all;
Default: --
Context: http, server, location, limit_except

解決http_access_modules局限性

方法一:采用別的HTTP頭信息控制訪問,如:HTTP_X_FORWARD_FOR

方法二:結(jié)合geo模塊作

方法三:通過HTTP自定義變量傳遞

http_x_forwarded_for配置

http_x_forwarded_for = Client IP, Proxy(1) IP, Proxy(2) IP, ...

http_auth_basic_module配置

Syntax: auth_basic string | off;
Default: auth_basic off;
Context: http, server, location, limit_except
Syntax: auth_basic_user_file file;
Default: --
Context: http, server, location, limit_except

局限性

一:用戶信息依賴文件方式

二:操作管理機(jī)械部脚,效率低下

解決方案

一:Nginx結(jié)合LUA實(shí)現(xiàn)高效驗(yàn)證

二:Nginx和LDAP打通想邦,利用nginx-auth-ldap模塊
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市委刘,隨后出現(xiàn)的幾起案子丧没,更是在濱河造成了極大的恐慌,老刑警劉巖锡移,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件骂铁,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡罩抗,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門灿椅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來套蒂,“玉大人,你說我怎么就攤上這事茫蛹〔俚叮” “怎么了?”我有些...
    開封第一講書人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵婴洼,是天一觀的道長(zhǎng)骨坑。 經(jīng)常有香客問我,道長(zhǎng),這世上最難降的妖魔是什么欢唾? 我笑而不...
    開封第一講書人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任且警,我火速辦了婚禮,結(jié)果婚禮上礁遣,老公的妹妹穿的比我還像新娘斑芜。我一直安慰自己,他們只是感情好祟霍,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開白布杏头。 她就那樣靜靜地躺著,像睡著了一般沸呐。 火紅的嫁衣襯著肌膚如雪醇王。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,698評(píng)論 1 305
  • 那天崭添,我揣著相機(jī)與錄音寓娩,去河邊找鬼。 笑死滥朱,一個(gè)胖子當(dāng)著我的面吹牛根暑,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播徙邻,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼排嫌,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了缰犁?” 一聲冷哼從身側(cè)響起淳地,我...
    開封第一講書人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎帅容,沒想到半個(gè)月后颇象,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡并徘,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年遣钳,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片麦乞。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蕴茴,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出姐直,到底是詐尸還是另有隱情倦淀,我是刑警寧澤,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布声畏,位于F島的核電站撞叽,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜愿棋,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一科展、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧初斑,春花似錦辛润、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至鹃答,卻和暖如春乎澄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背测摔。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工置济, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人锋八。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓浙于,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親挟纱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子羞酗,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容