博客
关于我
Linux运维web篇 nginx创建web主机| 配置安装访问控制
阅读量:337 次
发布时间:2019-03-04

本文共 1053 字,大约阅读时间需要 3 分钟。

文章目录

前言

nginx的虚拟主机和apache一样,都是基于域名 端口 IP地址来创建,最常见的还是基于域名创建。

一、启动方式

nginx不同于apache,无法直接去启动,需要添加为系统服务才可以启动。

其一是修改配置文件 还有一种就是通过脚本启动
在这里插入图片描述

二、nginx配置和访问控制

全局配置

在这里插入图片描述

标注出为工作进程数量,可配置成服务器内核数 *2,如果网站访问量不大,一般设为1就够用了.

I/O配置

和全局配置使用同一个配置文件

在这里插入图片描述
默认每个线程处理1024个链接 可以修改成其他的 比如4096

在这里插入图片描述

每个线程的最大连接数为65533 可以使用ulimit -a查看系统允许当前用户进程打开的文件数限制。

在这里插入图片描述

还可以使用ulimit -n 65535命令修改本地线程最大的连接数 (临时)
在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)。

http配置

也是同一个配置文件

在这里插入图片描述

在这里插入图片描述

这里需要配置监听端口 和域名

在这里插入图片描述

主机映射到域名
在这里插入图片描述
浏览器通过域名访问

统计访问状态

修改 nginx.conf 配置文件,指定访问位置并添加 stub_status 配置

在这里插入图片描述

在这里插入图片描述
添加 stub_status 配置

浏览器访问

在这里插入图片描述

访问控制

生成用户密码文件 基于密码来进行访问控制

先安装httpd-tools
在这里插入图片描述
准备密码
在这里插入图片描述
修改文件属主
在这里插入图片描述
修改文件权限
在这里插入图片描述
在浏览器登录
在这里插入图片描述
在这里插入图片描述
在登录时要修改用户 不填则是root登录 root有最高权限所以不需要密码文件 要修改为nginx
在这里插入图片描述
基于IP地址控制
访问控制规则如下:
deny IP/IP 段:拒绝某个 IP 或 IP 段的客户端访问。
allow IP/IP 段:允许某个 IP 或 IP 段的客户端访问。
规则从上往下执行,如匹配则停止,不再往下匹配。
在这里插入图片描述
在这里插入图片描述
标注处修改为
deny IP地址 #拒绝访问的客户端 IP
allow all; #允许其它IP客户端访问
修改后重启服务

三 构建web主机

基于域名创建

先将IP地址和域名映射到hosts文件里面 也可以去配置主机的dns解析

在这里插入图片描述
再为主机准备文档
在这里插入图片描述

配置配置文件

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
去浏览器测试
在这里插入图片描述
在这里插入图片描述

基于IP地址

区域步骤和域名一样

再配置文件的server项里面横线处改为相对的IP地址 再重启服务即可
在这里插入图片描述

基于端口设置

同理地址设置 不同的是要在IP地址后面要加上端口号

例如 192.168.111.120:222

在这里插入图片描述

转载地址:http://amue.baihongyu.com/

你可能感兴趣的文章
mysql ansi nulls_SET ANSI_NULLS ON SET QUOTED_IDENTIFIER ON 什么意思
查看>>
multi swiper bug solution
查看>>
MySQL Binlog 日志监听与 Spring 集成实战
查看>>
MySQL binlog三种模式
查看>>
multi-angle cosine and sines
查看>>
Mysql Can't connect to MySQL server
查看>>
mysql case when 乱码_Mysql CASE WHEN 用法
查看>>
Multicast1
查看>>
mysql client library_MySQL数据库之zabbix3.x安装出现“configure: error: Not found mysqlclient library”的解决办法...
查看>>
MySQL Cluster 7.0.36 发布
查看>>
Multimodal Unsupervised Image-to-Image Translation多通道无监督图像翻译
查看>>
MySQL Cluster与MGR集群实战
查看>>
multipart/form-data与application/octet-stream的区别、application/x-www-form-urlencoded
查看>>
mysql cmake 报错,MySQL云服务器应用及cmake报错解决办法
查看>>
Multiple websites on single instance of IIS
查看>>
mysql CONCAT()函数拼接有NULL
查看>>
multiprocessing.Manager 嵌套共享对象不适用于队列
查看>>
multiprocessing.pool.map 和带有两个参数的函数
查看>>
MYSQL CONCAT函数
查看>>
multiprocessing.Pool:map_async 和 imap 有什么区别?
查看>>