nginx笔记整理-程序员宅基地

技术标签: Nginx  笔记  nginx  运维  运维高级篇  

目录

一.Nginx基础介绍

二.nginx安装配置

三.Nginx配置文件

3.1nginx主配置文件(/etc/nginx/nginx.conf)

3.2默认的网站配置文件(/etc/nginx/conf.d/default.conf)

四.创建新的虚拟主机

五.Nginx日志

5.1nginx日志格式

5.2查看日志

5.3日志缓存(了解)

5.4日志轮转(/etc/logrotate.d/nginx)

六.Nginx WEB模块

6.1连接状态模块(stub_status_module)

6.2随机主页模块(random_index_module)

6.3替换模块(sub_moddule)

6.4文件读取模块(ngx_http_core_module)

6.5文件压缩模块

6.6页面缓存模块(ngx_http_headers_module)

6.7防盗链模块(ngx_http_referer_module)

七.Nginx访问限制模块

7.1ngx_http_limit_req_module(请求限制模块)

7.2ngx_http_limit_conn_module(连接限制模块)

八.Nginx访问控制模块

8.1基于IP实现(ngx_http_access_module)

8.2基于用户实现(ngx_http_auth_basic_module)

九.Nginx Proxy服务器

9.1代理

9.2Nginx Proxy服务器反向代理实验

9.3Nginx-proxy缓存(网页缓存)

十.Nginx之location

十一.Nginx Rewrite

11.1基础介绍

11.2实验一

11.3实验二

11.4实验三

11.5实验四

11.6实验五

十二.Nginx之CA

12.1私有CA


一.Nginx基础介绍

简介:

Nginx是一个高性能的HTTP和反向代理服务器,也是一个邮局服务器,支持高并发,其高并发是通过IO多路复用中的epoll模型实现的。
 

二.nginx安装配置

通过yum安装

yum install nginx -y

三.Nginx配置文件

/usr/share/nginx/htm/index.html Nginx默认的网站根目录
/etc/nginx/nginx.conf总配置文件
/etc/nginx/conf.d子配置文件夹
/etc/nginx/conf.d/default.conf默认的网站配置文件

/etc/logrotate.d/nginx日志轮转
/etc/nginx/mime.types文件关联程序
/etc/nginx/modules模块文件夹
/usr/lib/systermd/system/nginx.service systemctl服务脚本。
/usr/sbin/nginx主程序
/var/cache/nginx缓存各种
var/og/nginx日志文件夹
/usr/ib64/nginx Nginx模块目录

3.1nginx主配置文件(/etc/nginx/nginx.conf)

user nginx;  # 设置运行nginx的用户
worker_processes auto;  # 设置工作进程数量为自动
error_log /var/log/nginx/error.log;  # 错误日志文件路径
pid /run/nginx.pid;  # 进程ID文件路径

events {
    worker_connections 1024;  # 每个工作进程的最大连接数
}

http {
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';  # 自定义日志格式

    access_log  /var/log/nginx/access.log  main;  # 访问日志文件路径及使用的日志格式

    sendfile            on;  # 开启sendfile系统调用传输文件
    tcp_nopush          on;  # 开启tcp_nopush功能
    tcp_nodelay         on;  # 开启tcp_nodelay功能
    keepalive_timeout   65;  # 客户端保持连接超时时间
    types_hash_max_size 4096;  # MIME类型哈希表最大值

    include             /etc/nginx/mime.types;  # 包含MIME类型文件
    default_type        application/octet-stream;  # 默认MIME类型

   
    include /etc/nginx/conf.d/*.conf;  # 包含指定目录下的所有.conf配置文件

    server{

        location / {


        }


    }

}

总结:整个nginx主配置文件分为3大模块,分别是全局配置模块,events模块,http模块,而http模块还可以包括server模块(虚拟主机配置部分)和location模块(配置请求的路由)。

3.2默认的网站配置文件(/etc/nginx/conf.d/default.conf)

server {
    listen 80;  # 监听端口80
    server_name localhost;  # 设置服务器名称为localhost

    #charset koi8-r;  # 设置字符编码为koi8-r
    #access_log /var/log/nginx/host.access.log main;  # 设置访问日志路径及日志格式

    location / {
        root /usr/share/nginx/html;  # 设置根目录为/usr/share/nginx/html
        index index.html index.htm;  # 设置默认访问文件为index.html或index.htm
    }
}

四.创建新的虚拟主机

setenforce 0  # 临时关闭SELinux
systemctl stop firewalld  # 停止Firewalld防火墙
vim /etc/nginx/conf.d/yulang.conf  # 使用vim编辑器打开Nginx配置文件yulang.conf

# Nginx配置文件内容
server {
    listen 80;  # 监听端口80
    server_name www.yulang.com;  # 设置服务器名称为www.yulang.com

    location / {
        root /yulang;  # 设置根目录为/yulang
        index index.html;  # 设置默认访问文件为index.html
    }
}

mkdir /yulang  # 创建/yulang目录
echo yulang > /yulang/index.html  # 在/yulang目录下创建index.html并写入内容"yulang"
systemctl restart nginx  # 重启Nginx服务
vim /etc/hosts  # 使用vim编辑器打开hosts文件
192.168.145.129 www.yulang.com  # 将www.yulang.com映射到IP地址192.168.145.129
curl www.yulang.com  # 使用curl命令访问www.yulang.com网站
这里还可以访问指定的文件:
curl www.yulang.com/index.html

五.Nginx日志

5.1nginx日志格式

 log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

$remote_addr远程地址:记录客户端IP地址
$remote_user远程用户:记录客户端用户名称
$time_local本地时间:服务器自身时间
$request请求:记录请求的URL和HTTP协议
$status状态: 记录请求状态
$body_bytes_sent发送给客户端的字节数,不包括响应头的大小
$http_referer记录从哪个页面链接访问过来的(超链接 )
$http_user_agent记录客户端浏览器相关信息
$http_ x_ forwarded_for代理IP

5.2查看日志

/var/log/nginx/access.log(正常日志):

[root@serverd ~]# tail /var/log/nginx/access.log
192.168.145.131 - - [28/Feb/2024:16:58:43 +0800] "GET / HTTP/1.1" 403 153 "-" "curl/7.76.1" "-"
192.168.145.131 - - [28/Feb/2024:16:58:54 +0800] "GET / HTTP/1.1" 200 7 "-" "curl/7.76.1" "-"


# 详细注释:
# 192.168.145.131: 请求的客户端IP地址
# - -: 在标准日志格式中,通常表示标识用户和认证用户的字段,但在这里未提供信息
# [28/Feb/2024:16:58:43 +0800]: 记录的时间戳,包括日期、时分秒和时区信息 (+0800 表示东八区)
# "GET / HTTP/1.1": HTTP请求方法(GET),请求的URI路径(/),HTTP协议版本(HTTP/1.1)
# 403: 服务器响应状态码,表示禁止访问(Forbidden)
# 153: 响应内容的字节数
# "-": 用户代理(User-Agent)字符串,指示发起请求的客户端应用程序(curl/7.76.1)
# "-": 另一个横杠,在标准日志格式中通常表示引用页面的来源,但在这里未提供信息


/var/log/nginx/error.log(错误日志):

[root@serverd ~]# tail /var/log/nginx/error.log
2024/02/29 09:32:51 [emerg] 6937#6937: "access_log" directive is not allowed here in /etc/nginx/nginx.conf:8
2024/02/29 09:33:10 [emerg] 6947#6947: "access_log" directive is not allowed here in /etc/nginx/nginx.conf:8
2024/02/29 09:43:22 [error] 6965#6965: *1 open() "/yulang/89.html" failed (2: No such file or directory), client: 192.168.145.131, server: www.yulang.com, request: "GET /89.html HTTP/1.1", host: "www.yulang.com"

5.3日志缓存(了解)

大量访问到来时,对于每一条日志记录,都将是先打开文件,再写入日志,然后关闭占用了系统的1O,与业务无关,可以使用open_log_file_cache来设定。

open_log_file_cache: max=1000 inactive=20s min_uses=3 vald=1m;


字段解析:
max 1000:
日志文件的FD,最大的缓存数量为1000。
min_users3:20秒內小于 3次访问的FD,就给你清掉,结合inactive 20s的时间。
valid 1m:检查周期为1分钟。
总结:缓存最多1000个,到了极限每分钟开始清除掉20秒内小于3次的文件FD.
 

5.4日志轮转(/etc/logrotate.d/nginx)

[root@serverd ~]# vim /etc/logrotate.d/nginx 
# 针对nginx日志文件的logrotate配置

# 匹配所有/var/log/nginx/目录下的以.log结尾的文件
/var/log/nginx/*log {
    # 按日进行日志切割
    daily
    # 保留旧日志文件的数量,超过10个会被删除
    rotate 10
    # 如果日志文件丢失,也不报错
    missingok
    # 如果日志文件为空,也不报错
    notifempty
    # 压缩日志文件
    compress
    # 在压缩之前保留一个未压缩的副本
    delaycompress
    # 多个进程共享日志文件时,只在所有进程都完成后再执行postrotate
    sharedscripts
    # 日志切割后执行的命令
    postrotate
        # 向nginx主进程发送USR1信号,实现重新打开日志文件,使日志切割生效
        /bin/kill -USR1 `cat /run/nginx.pid 2>/dev/null` 2>/dev/null || true
    endscript
}

六.Nginx WEB模块

6.1连接状态模块(stub_status_module)

意义:展示了用户和nginx链接数量信息。

启动状态模块:

[root@serverd ~]# vi /etc/nginx/conf.d/default.conf
在server内添加如下:
  # 下面是用于展示Nginx状态的接口配置
    location /nginx_status {
        stub_status;  # 使用stub_status模块
        allow all;     # 允许所有IP访问
    }
[root@serverd ~]# curl 192.168.145.131/nginx_status
Active connections: 1  # 当前活动连接数为1
server accepts handled requests
 5 5 5  # 这三个数字分别代表总共接受的连接、处理的连接和请求的数量
Reading: 0 Writing: 1 Waiting: 0  # 当前状态下读取连接数为0,写入连接数为1,等待连接数为0

6.2随机主页模块(random_index_module)

意义:将主页设置成随机页面,是一种微调更新机制

启动随机主页:

[root@serverd app]# mkdir /app  #创建一个名为app的目录
[root@serverd app]# touch /app/{bule.html,green.html,red.html,.yellow.html}  #在app目录下创建四个文件:bule.html, green.html, red.html, .yellow.html
[root@serverd app]# vim red.html  
# 编辑red.html文件,添加HTML代码
<html>
<head>
<title>red color</title>
</head>
<body style="background-color:red">
<h1>red color!</h1>
</body>
</html>
其余几个文件一样添加,只需修改颜色部分
[root@serverd app]# vim /etc/nginx/conf.d/default.conf 编辑default.conf文件
[root@serverd app]# systemctl restart nginx  # 重启nginx 服务
#访问
[root@serverd app]# curl 192.168.145.132

还可以在浏览器中测试,会显示出随机访问的结果。

第一次访问:

第二次访问:

其余情况不做展示,还会显示出green页面的情况。

6.3替换模块(sub_moddule)

意义:网页内容替换

[root@serverd app]# vim /etc/nginx/conf.d/default.conf 
#将以下内容添加到server下面
server {
    # 使用 sub_filter 将响应内容中的 'nginx' 替换为 'yulang'
    sub_filter nginx 'yulang';
    
    # 设置 sub_filter_once 为 off,允许多次替换
    sub_filter_once off;
}


[root@serverd app]# systemctl restart nginx  #重启服务
[root@serverd app]# curl 192.168.145.132      #访问

访问成功图:

成功将nginx替换成了yulang

6.4文件读取模块(ngx_http_core_module)

主要包含了sendfile()  tcp_nopush()  tcp_nodelay()这三个模块

sendfile:

sendfile:用于发送文件的模块,sendfile系统调用则提供了一种减少拷贝次数,提升文件传输性能的方法,DMA引擎会将数据直接从内核缓冲区拷贝到协议引擎中,从而避免了数据在内核缓冲区和用户缓冲区之间的拷贝,操作效率很高,被称之为零拷贝。该模块默认开启,形式为sendfile on。

tcp_nopush:

tcp_nopush():网络资源在发送时,除了资源本身会占据空间外,包头也会占据一定的空间,这样当大量资源发送时,会对减缓传输速率,以及浪费一定的网络资源,所以我们开启tcp_nopush()来提升网络传输的效率,当包积累到一定数量时再发送。该模块默认关闭,形式为tcp_nopush on,需手动在主配置文件中打开。

tcp_nodelay:

tcp_nodelay():当网络延迟比较长时,tcp_nodelay()会立刻将数据包发送出去,从而避免网络延迟,存在较长的网络延迟时,才会被启用,形式为tcp_nodelay on。

6.5文件压缩模块

文件传输前进行压缩能够提升文件的传输效率

开启关闭状态:

语法:gzip on|off;
默认:gzip off;

压缩等级:
语法:gzip_comp_level level;
默认: gzip_comp_ level 1;(1~9)

压缩协议版本:
语法: gzip_http_version1.0| 1.1;
默认:gzip_http_version 1.1;

6.6页面缓存模块(ngx_http_headers_module)

意义:expires起到控制页面缓存的作用,合理的配置expires可以减少很多服务器的请求要配置expires,可以在http段中或者server段中或者location段中加入。Nginx(expires缓存减轻服务端压力),开启缓存可以加速浏览网站。

语法:

开启服务器缓存模块:

[root@serverd app]# vim /etc/nginx/conf.d/default.conf 
location/ {
root /usr/share/nginx/html
index index.html index.htm;
#开启服务器缓存模块
expires 24h;
}

6.7防盗链模块(ngx_http_referer_module)

搭建一个a.com网站

[root@serverd a.com]# vim /etc/nginx/conf.d/a.conf # 这是 a.com 网站的 Nginx 配置文件 a.conf
server {
    listen 80;  # 监听端口 80,接受来自客户端的HTTP请求
    server_name a.com;  # 指定服务器名称为 a.com,在客户端请求中匹配此域名
    location / {
        root /a.com;  # 指定根目录为 /a.com,即网站文件的根目录
        index index.html;  # 指定默认显示的文件为 index.html
    }
}
[root@serverd a.com]# mkdir /a.com #创建a.com目录
[root@serverd a.com]# vim /a.com/index.html #创建index.html
<img src="1.jpg" />
[root@serverd a.com]# cd /a.com  #上传图片:1.jpg
[root@serverd a.com]# ll
总用量 36
-rw-r--r--. 1 root root 29978  3月  1 14:27 1.jpg
-rw-r--r--. 1 root root    20  3月  1 14:45 index.html
[root@serverd a.com]# vim /etc/hosts #域名映射
192.168.145.132 a.com b.com
[root@serverd a.com]# systemctl restart nginx #重启服务

虚拟机中的firefox访问:

搭建一个b.com网站(在主页中盗链a网站中的图片)

[root@serverd b.com]# vim /etc/nginx/conf.d/b.conf # 这是 b.com 网站的 Nginx 配置文件 b.conf
server {
    listen 80;  # 监听端口 80,接受来自客户端的HTTP请求
    server_name b.com;  # 指定服务器名称为 b.com,在客户端请求中匹配此域名
    location / {
        root /b.com;  # 指定根目录为 /b.com,即网站文件的根目录
        index index.html;  # 指定默认显示的文件为 index.html
    }
}
[root@serverd b.com]# mkdir /b.com #创建b.com目录
[root@serverd b.com]# vim /b.com/index.html #创建index.html
<img src="http://a.com/1.jpg" /> #此处的图片形式是连接,因此盗链了a网站中的图片
[root@serverd a.com]# vim /etc/hosts #域名映射
192.168.145.132 a.com b.com
[root@serverd a.com]# systemctl restart nginx #重启服务

虚拟机中的firefox访问:

启用a.com防盗链功能:

[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
location / {
                valid_referers none blocked *.a.com; #不可以引用指定的任何区域
                # 检查 Referer 是否有效,如果无效则返回 403 错误
                if($invalid_referer){
                        return 403;
                }
        }

再次访问b网站,发现图片被防盗链了,访问不了:

如果需要某些网站能够使用盗链资源,需要在配置文件中添加白名单:

[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
location / {
# 匹配以.goole.结尾的域名、以.baidu.结尾的域名、b.com、192.168.145.* 和 a.com  
valid_referers none blocked *.a.com server_name ~\.goole\. ~\.baidu\. b.com 192.168.145.* a.com                               
                if($invalid_referer){
                        return 403;
                }
}

再次访问发现能够访问到了

七.Nginx访问限制模块

7.1ngx_http_limit_req_module(请求限制模块)

启动请求频率限制:

0测试未限制的情况下访问
[root@serverd ~]# yum install httpd-tools -y #安装httpd-tools工具
[root@serverd ~]# ab -n 100 -c 10 http://a.com
                    # 使用ab命令对网站进行压力测试
                    # -n 表示请求数,这里设置为100
                    # -c 表示并发数,这里设置为10
                    # http://a.com 是要测试的网站地址
1启动限制
[root@serverd ~]# vim /etc/nginx/nginx.conf
http{ #限制请求速率的配置,使用客户端IP地址作为限制的key,创建名为req_zone的内存区域,大小为10MB, 
       设置请求速率为每秒1个请求
    limit_req_zone $binary_remote_addr zone=req_zone:10m rate=1r/s;
}
[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
location / {
                limit_req zone=req_zone;  # 引用名为req_zone的内存区域进行请求限制
}
[root@serverd ~]# systemctl restart nginx
[root@serverd ~]# ab -n 100 -c 10 http://a.com

再次访问时发现,请求的100次,失败了99次:

7.2ngx_http_limit_conn_module(连接限制模块)

意义:通过IP地址限制TCP的连接

八.Nginx访问控制模块

8.1基于IP实现(ngx_http_access_module)

1限制指定的主机访问
[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
server{
        allow 192.168.145.129;
        deny all;
}
[root@serverd ~]# systemctl restart nginx
[root@serverd ~]# curl http://a.com/ #当前服务器对应的IP为192.168.145.132
<html>
<head><title>403 Forbidden</title></head>
<body>
<center><h1>403 Forbidden</h1></center>
<hr><center>nginx/1.20.1</center>
</body>
</html>
#结果我们通过192.168.145.132访问不了
#开启对192.168.145.132的访问
[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
server{
        allow 192.168.145.132;
        deny all;
}
[root@serverd ~]# systemctl restart nginx
#此时成功访问
[root@serverd ~]# curl http://a.com/
<img src="1.jpg" />


8.2基于用户实现(ngx_http_auth_basic_module)

1建立认证文件
[root@serverd ~]# htpasswd -cm /etc/nginx/conf.d/passwd user1 #在 /etc/nginx/conf.d/下创建一个加密的文件 -c创建文件 -m对文件加密
[root@serverd ~]# htpasswd -m /etc/nginx/conf.d/passwd user2   #再次添加要认证的用户时,不需要加-c参数                                                            
2启动认证
[root@serverd ~]# vim /etc/nginx/conf.d/a.conf
server{
        auth_basic "nginx access test!";                                    #认证提示信息
        auth_basic_user_file /etc/nginx/conf.d/passwd;        #引用创建的加密文件
}
3重启验证
[root@serverd ~]# systemctl restart nginx

浏览器测试:

登陆后成功访问到了页面:

九.Nginx Proxy服务器

9.1代理

正向代理:在客户端部署代理服务器,代替客户端对外部网络发送和接收消息。客户端发送一个指定目标的请求给代理服务器,代理服务器再发送给目标服务器,目标服务器收到请求后,将响应的内容发送给代理服务器,代理服务器发给客户端。

反向代理:在服务器端部署代理服务器(为了区分,将真正响应的服务器成为业务服务器),让代理服务器替业务服务器接收请求或发送响应。客户端发送一个请求给代理服务器,代理服务器接收请求并将请求发送给业务服务器,业务服务器将响应发送给代理服务器,代理服务器再将响应发送给客户端。

正向代理和反向代理的不同点


1、部署的位置不同
正向代理部署在客户端,反向代理部署在服务器端。
2、作用不同
正向代理是客户端的代理,帮助客户端突破访问控制;反向代理是服务器的代理,帮助服务器实现负载均衡,安全防护。
 

9.2Nginx Proxy服务器反向代理实验

详细见链接:http://t.csdnimg.cn/MTQDc

9.3Nginx-proxy缓存(网页缓存)

作用:是将业务服务器中的部分内容存储到代理服务器,客户端发送请求到 Nginx 代理服务器,Nginx 检查缓存中是否有对应的响应内容,如果缓存中存在有效的响应,则直接返回给客户端,不用向后端服务器请求。

 Nginx-proxy缓存指令:

1.proxy_cache_path: 配置缓存路径和相关参数

proxy_cache_path /path/to/cache levels=1:2 keys_zone=my_cache:10m max_size=10g inactive=60m;
  • /path/to/cache: 缓存文件存放路径
  • levels=1:2: 指定目录结构的级别
  • keys_zone=my_cache:10m: 定义名为 my_cache 的缓存区域,分配的内存大小为 10MB
  • max_size=10g: 设置最大缓存大小为 10GB
  • inactive=60m: 指定缓存文件在闲置指定时间后会被删除

2.proxy_cache: 启用特定的缓存区域

proxy_cache my_cache;

3.proxy_cache_valid: 设置不同状态码的响应的缓存有效时间

proxy_cache_valid 200 302 10m;
proxy_cache_valid 404 1m;
  • 对状态码为 200 和 302 的响应设置缓存有效时间为 10分钟
  • 对状态码为 404 的响应设置缓存有效时间为 1分钟

4.proxy_cache_use_stale: 定义在更新缓存时是否允许使用过期的缓存内容

proxy_cache_use_stale error timeout updating http_500 http_502 http_503 http_504;
  • 当请求过程中出现错误、超时或者后端返回特定状态码时,允许使用过期的缓存内容

十.Nginx之location

语法规则:

location优先级:

=        >        ^~        >        ~|~*|!~*        >        /

精准匹配        >        以某个字符开头        >        正则匹配        >        通配符

实验测试优先级:

[root@serverd ~]# vim /etc/nginx/conf.d/level.conf  #自定义一个虚拟主机

server {
    listen 80;  # 监听80端口
    root /abcd;  # 设置根目录为/abcd
    index index.html;  # 设置默认的索引文件为index.html

    location = / {
        index a.html;  # 当访问根路径时,返回a.html页面
    }

    location ~ / {
        index b.html;  # 当访问任意路径时,返回b.html页面
    }

    location / {
        index c.html;  # 对于其他路径的访问,返回c.html页面
    }
}

[root@serverd ~]# mkdir /abcd   #创建/abcd目录
[root@serverd ~]# echo aaa > /abcd/a.html    #向a.html写入aaa
[root@serverd ~]# echo bbb > /abcd/b.html  #向b.html写入bbb
[root@serverd ~]# echo ccc > /abcd/c.html     #向c.html写入ccc
[root@serverd ~]# systemctl restart nginx       #重启服务
[root@serverd conf.d]# curl 192.168.145.132    #测试
aaa

最后我们可以看到location中的=项确实是优先匹配了

十一.Nginx Rewrite

11.1基础介绍

简介:

用于修改URL或重定向请求。通过使用Rewrite指令,可以根据特定的规则来修改URL路径、重定向请求或执行其他操作。

作用:


1.URL Rewrite常见的应用是URL伪静态化,是将动态页面显示为静态页面方式的一种技术。
2.静态化的URL地址可以给我们带来更高的安全性。
3.实现网站地址跳转,例如用户访问360buy.com.将其跳转到jd.com。
 

相关指令:

11.2实验一

题目:当用户访间http://192.168.145.132/abc/a/1.html地址时,通过redirect重定向至http://192.168.145.132/ccc/bbb/2.html

# 还原默认站点
[root@serverd conf.d]# vim /etc/nginx/conf.d/default.conf 
# 修改Nginx配置文件,设置默认站点的基本配置信息
server {
    listen 80;  # 监听端口80
    server_name localhost;  # 设置服务器名称为localhost

    #charset koi8-r;  # 设置字符编码为koi8-r
    #access_log /var/log/nginx/host.access.log main;  # 设置访问日志路径及日志格式

    location / {
        root /usr/share/nginx/html;  # 设置根目录为/usr/share/nginx/html
        index index.html index.htm;  # 设置默认访问文件为index.html或index.htm
    }
}
# 编辑index.html文件
[root@serverd conf.d]# vim /usr/share/nginx/html/index.html
/usr/share/nginx/html/index.html
# 重启Nginx服务
[root@serverd conf.d]# systemctl restart nginx
# 使用curl测试访问默认站点
[root@serverd conf.d]# curl 192.168.145.132


# 配置地址重写
[root@serverd conf.d]# cd /usr/share/nginx/html/  # 切换到html目录
[root@serverd html]# mkdir -p abc/a/
[root@serverd html]# echo abc/a/index.html > abc/a/1.html
[root@serverd html]# mkdir -p ccc/bbb
[root@serverd html]# echo ccc/bbb/2.html > ccc/bbb/2.html
# 修改Nginx配置文件,添加地址重写配置
[root@serverd html]# vim /etc/nginx/conf.d/default.conf 
server {
    # 定义针对路径 /abc 的配置
    location /abc {
        # 将任何请求重定向到 /ccc/bbb/2.html
        rewrite .* /ccc/bbb/2.html permanent;
        #对permanent的解释:
            1)不添加permanent时,浏览器测试url不会变化,是服务器内部转换请求
            2)添加permanent时,浏览器测试url时会变成重定向后的url,原因在于客户端向重定向的url 
            发送了请求
    }
}
# 重启Nginx服务
[root@serverd html]# systemctl restart nginx


# 访问旧页面测试
[root@serverd html]# curl -L 192.168.145.132/abc/a/1.html #-L选项是为了让curl在遇到HTTP重定向时自动跟随重定向
# 结果显示重定向到了ccc/bbb/2.html页面的内容

匹配方式对是否发生重定向的影响:

11.3实验二

题目:将http://192.168.145.132/2016/a/b/c/1.html的内容重定向成                 http://192.168.145.132/2017/a/b/c/1.html的内容

[root@serverd ~]# cd /usr/share/nginx/html/  # 切换到 Nginx 的 HTML 根目录
[root@serverd html]# mkdir -p 2017/a/b/c/     # 递归创建目录结构 2017/a/b/c/
[root@serverd html]# vim 2017/a/b/c/1.html   #向2017/a/b/c/1.html中添加内容 
2017/a/b/c/1.html
[root@serverd html]# mkdir -p 2016/a/b/c/     # 递归创建目录结构 2016/a/b/c/
[root@serverd html]# vim 2016/a/b/c/1.html     #向2016/a/b/c/1.html中添加内容 
2016/a/b/c/1.html
[root@serverd html]# vim /etc/nginx/conf.d/default.conf 
server {
    # 当用户访问 /2016 开头的路径时,执行重定向规则
    location /2016 {
        rewrite ^/2016(.*)$ /2017/$1;  # 将 /2016 开头的路径重定向到 /2017
    }
}
[root@serverd html]# systemctl restart nginx #重启服务
[root@serverd html]# curl http://192.168.145.132/2016/a/b/c/1.html  #测试
2017/a/b/c/1.html
#我们再次访问http://192.168.145.132/2016/a/b/c/1.html时,发现内容被替换成了/2017中的内容

11.4实验三

题目:将http://www.qianfeng.com替换成http://jd.com

[root@serverd html]# vim /etc/nginx/conf.d/default.conf 
server {
   # 重定向主机名中包含 qianfeng.com 的请求到 http://jd.com
if ($host ~* qianfeng.com) {
    rewrite .* http://jd.com;
}

}
[root@serverd html]# vim /etc/hosts #域名解析
192.168.145.132 qianfeng.com   
[root@serverd html]# systemctl restart nginx #重启服务
[root@serverd html]# curl -L http://qianfeng.com/

最终发现访问到了京东:

11.5实验四

题目:将http://qianfeng.com/ccc/bbb/2.html换成http://cloud.com/ccc/bbb/2.html


1.部署http://cloud.com/ccc/bbb/2.html环境
# 编辑 Nginx 配置文件
vim /etc/nginx/conf.d/cloud.conf
# 在 cloud.conf 文件中添加以下内容
server {
    listen 80;
    server_name cloud.com;
    location / {
        root /cloud;
        index index.html;
    }
}

# 创建目录 /cloud
mkdir /cloud
# 在 /cloud 目录下创建 index.html 文件并写入内容 cloud.com
echo cloud.com > /cloud/index.html

# 创建多层目录 /cloud/ccc/bbb/
mkdir -p /cloud/ccc/bbb/
# 在 /cloud/ccc/bbb/ 目录下创建 2.html 文件并写入内容 /cloud/ccc/bbb/2.html
echo /cloud/ccc/bbb/2.html > /cloud/ccc/bbb/2.html

# 编辑 hosts 文件
vim /etc/hosts
# 在 hosts 文件中添加以下内容作为注释
# 192.168.145.132 cloud.com


[root@serverd ~]# curl cloud.com #测试
cloud.com
[root@serverd ~]#curl http://cloud.com/ccc/bbb/2.html #测试
/cloud/ccc/bbb/2.html



2.部署http://qianfeng.com/ccc/bbb/2.html环境
# 编辑 Nginx 配置文件
vim /etc/nginx/conf.d/qianfeng.conf
# 在 qianfeng.conf 文件中添加以下内容
server {
    listen 80;
    server_name qianfeng.com;
    if ( $host ~* qianfeng.com ) {
        rewrite .* http://cloud.com$request_uri;
    }
    location / {
        root /qianfeng;
        index index.html;
    }
}

# 创建目录 /qianfeng
mkdir /qianfeng
# 在 /qianfeng 目录下创建 index.html 文件并写入内容 qianfeng.com
echo qianfeng.com > /qianfeng/index.html

# 创建多层目录 /qianfeng/ccc/bbb/
mkdir -p /qianfeng/ccc/bbb/
# 在 /qianfeng/ccc/bbb/ 目录下创建 2.html 文件并写入内容 /qianfeng/ccc/bbb/2.html
echo /qianfeng/ccc/bbb/2.html > /qianfeng/ccc/bbb/2.html

# 编辑 hosts 文件
vim /etc/hosts
# 在 hosts 文件中添加以下内容并作为注释(在代码旁边)
# 192.168.145.132 qianfeng.com

[root@serverd ~]# curl qianfeng.com  #测试
cloud.com
[root@serverd ~]#curl http://qianfeng.com/ccc/bbb/2.html  #测试
/qianfeng/ccc/bbb/2.html



#3.地址重写

# 编辑 Nginx 配置文件 qianfeng.conf
vim /etc/nginx/conf.d/qianfeng.conf
# 在 qianfeng.conf 文件中添加以下内容,并在下方添加注释
server {
    listen 80;
    server_name qianfeng.com;
    if ( $host ~* qianfeng.com ) {
        rewrite .* http://cloud.com$request_uri;   # 将所有请求重定向到 cloud.com
    }
    location / {
        root /qianfeng;   # 设置根目录为 /qianfeng
        index index.html;   # 设置默认首页为 index.html
    }
}
systemctl restart nginx #重启服务


#4.测试
[root@serverd conf.d]# curl -L qianfeng.com/ccc/bbb/2.html
/cloud/ccc/bbb/2.html

最后我们发现当我们输入qianfeng.com/ccc/bbb/2.html时返回的内容是http://cloud.com/ccc/bbb/2.html中的内容,成功重写

11.6实验五

题目:访问的urI是目录时,且末尾未添加"/",则会自动添加"/",若添加了"/"和为文件的情况不会添加

本实验基于实验四的背景

[root@serverd ~]# vim /etc/nginx/conf.d/qianfeng.conf 
server{
if ( -d $request_filename ) {
    # 检查请求的文件路径是否是一个目录
    # 如果是目录,则执行以下操作
    # 使用 rewrite 指令进行重定向
    # 将末尾没有斜杠的 URL 重定向到以斜杠结尾的 URL
    rewrite ^(.*)([^/])$ http://$host$1$2/;
}
}
cd /qianfeng/ccc/bbb   # 进入路径 /qianfeng/ccc/bbb
mv 2.html index.html   # 将文件名为 2.html 的文件重命名为 index.html
[root@serverd ~]# curl -L http://qianfeng.com/ccc/bbb   # 使用 curl 命令访问 http://qianfeng.com/ccc/bbb,并跟随重定向
/qianfeng/ccc/bbb/2.html

浏览器测试:

当我们输入qianfeng/ccc/bbb时的页面:

按下回车后的页面:

我们发现未带/的目录在按下回车后的却添加了/

十二.Nginx之CA

简介:

CA证书颁发机构( CA, Certificate Authority)

        基于https的协议工作的一中虚拟主机,要构建这样的网站需要mod_ssl模块的支持。且需要提供两个文件:证书文件和私钥文件,证书文件是标识这个网站服务器身份的,私钥文件主要用实现在服务器端对数据进行加密,然后在网站中传输的。证书在生产生活中需要到对应的机构去申请。

12.1私有CA

简介:

        由组织或个人自行搭建和管理的证书颁发机构。与公共 CA 不同,私有 CA 并不是公共可信的第三方机构,而是由自己控制和信任的内部机构。

私有CA实验:


1.生成证书及密钥文件
mkdir -p /etc/nginx/ssl                                                  #准备存放证书和密钥的目录
openssl genrsa 1024 > /etc/nginx/ssl/server.key       #生成私钥用于加密
openssl req -new -key /etc/nginx/ssl/server.key > /etc/nginx/ssl/server.csr  #用私钥生成证书-申请书
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:BJ
Locality Name (eg, city) [Default City]:BJ
Organization Name (eg, company) [Default Company Ltd]:QF
Organizational Unit Name (eg, section) []:CLOUD
Common Name (eg, your name or your server's hostname) []:nginx.linux.com
Email Address []:[email protected]
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
openssl req -x509 -days 365 -key /etc/nginx/ssl/server.key -in /etc/nginx/ssl/server.csr > /etc/nginx/ssl/server.crt #同意申请,生成证书



2.将证书配置到服务器中
mkdir /bj
echo "bj ssl web" > /bj/index.html
vim /etc/nginx/conf.d/bj.conf
server {
    listen 80;  # 监听 80 端口
    server_name www.bj.com;  # 设置服务器名称为 www.bj.com
    
    location / {
        root /bj;  # 设置根目录为 /bj
        index index.html;  # 指定默认首页文件为 index.html
    }
}
systemctl restart nginx
vim /etc/hosts
192.168.145.132 www.bj.com      
[root@serverd ssl]# curl www.bj.com
bj ssl web


3.将证书信息添加到虚拟主机中
# 下面是一个简单的 Nginx 配置,将 www.bj.com 的 HTTPS 请求指向 SSL 证书和密钥文件
server {
    listen 443 ssl;  # 监听 443 端口,并启用 SSL
    server_name www.bj.com;  # 设置服务器名称为 www.bj.com
    ssl_certificate /etc/nginx/ssl/server.crt;  # 指定 SSL 证书文件路径
    ssl_certificate /etc/nginx/ssl/server.key;  # 指定 SSL 密钥文件路径
}
systemctl restart nginx

4.测试访问,如下图所示

访问图:

最终我们成功访问到了添加证书后的网站

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/a17783481239/article/details/136338646

智能推荐

linux 命令学习_ls `pwd`/*-程序员宅基地

文章浏览阅读6.5k次。作为一个程序员,我们在进行项目部署和运维时,经常会用到一些linux命令,可是这些命令老是忘记,每次用到的时候都要去谷歌百度,很是麻烦!这不,为了自己使用方便,对常见的linux命令进行了系统的总结,以便在用到时能够快速地找到相关命令,同时有需要的朋友也可以参考搜藏该篇文章!文章对讲到的每个命令都有详细的参数解释,并且给出一些常用例子,因此也非常适合用来学习!全文命令分为以下6个模块:1、常用系统工作命令2、系统状态检测命令3、工作目录切换命令4、文本文件编辑命令5、文件目录管理命令6、打包._ls `pwd`/*

javax.servlet.ServletException: Servlet[SpringMvc]的Servlet.init()引发异常处理-程序员宅基地

文章浏览阅读2.9w次,点赞10次,收藏16次。javax.servlet.ServletException: Servlet[SpringMvc]的Servlet.init()引发异常处理分析错误描述错误原因分析原因解决办法分析关于javax.servlet.ServletException: Servlet[SpringMvc]的Servlet.init()引发异常处理情况Servlet[SpringMvc]的Servlet.init()引发异常错误描述Servlet[SpringMvc]的Servlet.init()引发异常创建Ser_javax.servlet.servletexception: servlet[springmvc]的servlet.init()引发异常

centos7 文件搜索、文件内容搜索、管道_centos7搜索变量属于那个文件-程序员宅基地

文章浏览阅读1.9k次。1、文件搜索find 可以找到你想要的文件格式: find [目录] [选项] [选项值]目录:去哪找,可以不写,默认代表当前目录选项:怎么找 >> -name 按照名字找 可以使用通配符 -size 按照大小找 单位为 kmg 10k(等于10k) +10k(大于10k) -10k(小于10k) -user 按照用户名 -group 按照组名 -maxdepth -minde_centos7搜索变量属于那个文件

keepalived + lvs集群_lvs client在lb节点请求vip-程序员宅基地

文章浏览阅读115次。1.keepalived是什么? keepalived是集群管理中保障集群高可用的一个服务软件,其功能类似于heartbeat,用来防止单点故障 2.keepalived 工作原理keepalived是以**VRRP**协议为实现基础的,VRRP全称Virtual Route Redundancy Protocol,即**虚拟路由冗余协议** ..._lvs client在lb节点请求vip

Spring AOP 原理 (面试必备)_springaop实现原理面试-程序员宅基地

文章浏览阅读5.9w次,点赞21次,收藏179次。一、AOP是什么? AOP的全称是Aspect Orient Programming,即面向切面编程。是对OOP(Object Orient Programming)的一种补充,战门用于处理一些具有横切性质的服务。常常用于日志输出、安全控制等。 上面说到是对OOP的一种补充,具体补充的是什么呢?考虑一种情况,如果我们需要在所有方法执行前打印一句日志,按照OOP的处理思想,我们需要..._springaop实现原理面试

shell脚本特殊变量意义_在shell脚本里下面哪些特殊符号可以用来表示所有向脚本传递的参数-程序员宅基地

文章浏览阅读358次。Shell特殊变量:Shell $0, $#, $*, $@, $?, $$和命令行参数特殊变量列表变量 含义$0 当前脚本的文件名$n 传递给脚本或函数的参数。n 是一个数字,表示第几个参数。例如,第一个参数是$1,第二个参数是$2。$# 传递给脚本或函数的参数个数。$* 传递给脚本或函数的所有参数。$@ 传递给脚本或函数的所有参数。被双引号(&amp;amp;amp;amp;quot; &amp;amp;amp;amp;quot;)包含时,与 $* _在shell脚本里下面哪些特殊符号可以用来表示所有向脚本传递的参数

随便推点

vue3中借助 pdfjs-dist 实现pdf文件展示、文本选中功能及使用过程中部分问题处理_vue3对pdf文件操作文件选取-程序员宅基地

文章浏览阅读2.6k次,点赞30次,收藏30次。一、文件预览1、安装 `pdfjs-dist` ,此处指定版本为 `2.16.105`2、`html` 结构内容3、`js` 功能实现:4、可能出现的问题(1) 部分字体出现乱码或浏览器控制台出现警告二、文本选中1、功能实现2、可能出现的问题:(1) 页面文字可选中,但文本不可见(2) 浏览器控制台报错 `Uncaught (in promise) TypeError: Cannot read properties of undefined (reading 'dispatch_vue3对pdf文件操作文件选取

二叉树的先序+中序+后序的遍历非递归版本_后序遍历,第一个访问的节点-程序员宅基地

文章浏览阅读139次。先序遍历递归版本很简单,学习一下非递归的写法。先遍历根节点,再遍历左儿子,最后遍历右儿子def preOrder(root): # 返回先序遍历序列 if not root: return [] p = root res = [] stack = [] while stack or p: ..._后序遍历,第一个访问的节点

springboot+mybatis+dubbo+redis简单整合_springboot、dubbo和mybatisplus和redis搭建工程如何自动生成pom依赖-程序员宅基地

文章浏览阅读3.7k次,点赞2次,收藏11次。一、创建一个接口maven项目 里面存放服务的接口与实体类,在本地仓库安装(install)一下接口服务,目录结构User就是简单的pojo实体类,在UserService中提供了两个接口方法package com.fhh.springboot.service;import com.fhh.springboot.Entity.User1;/** * 功能描述:(..._springboot、dubbo和mybatisplus和redis搭建工程如何自动生成pom依赖

FAT32分区被格式化了数据恢复方法-程序员宅基地

文章浏览阅读681次。恢复背景--早上不小心将FAT32分区格式化,需要恢复格式化之前的数据,但现在这个盘是空盘了,如图 已用空间16KB ,总容量30GB . 为什么格式化了 ,已用空间还有16KB呢。 这是因为FAT32文件系统格式化时 会对根目录清零 ,根目录占用一个簇的大小,所以这里看到已用空间占了16KB。 有的电脑可能会看到格式化后占用8KB或者32KB,原因都一样 只是因为格式化时..._2、如果不小心将u盘的fat32文件系统中数据格式化了,我们可以采用哪些工具恢复。若要手工恢复使用winhex工具,恢复的思路是什么?

安装mysql服务出现Install/Remove of the Service Denied!问题,即使管理员启动cmd也无效_install/remove of the service denied! that operati-程序员宅基地

文章浏览阅读2.9k次,点赞2次,收藏20次。在禁用 UAC 后,系统将不再提示 UAC 提示框,直接以管理员权限运行命令,从而避免了 UAC 的干扰。但是,禁用 UAC 会降低系统的安全性,因为这会使得恶意软件有更大的机会在计算机上运行和执行操作,因此不建议在正式生产环境中禁用 UAC。UAC(用户帐户控制)是 Windows 操作系统的一项安全特性,用于控制用户在计算机上的活动,以减少恶意软件或病毒的危害。在Windows系统下,如果你是以管理员身份运行cmd,但是仍然无法安装MySQL服务,可能是因为系统的用户账户控制(UAC)设置的问题。_install/remove of the service denied! that operation should be made by an us

ensp查看历史配置命令_eNSP常用命令.doc-程序员宅基地

文章浏览阅读1.5k次。eNSP常用命令3、acl命令格式基本/高级 ACL 支持:acl [ ipv6 ] acl-number { inbound | outbound }undo acl [ ipv6 ] acl-number { inbound | outbound }二层 ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl 命令用来引用访..._ensp历史命令查看

推荐文章

热门文章

相关标签