博客
关于我
Linux运维web篇 nginx创建web主机| 配置安装访问控制
阅读量:337 次
发布时间:2019-03-04

本文共 1053 字,大约阅读时间需要 3 分钟。

文章目录

前言

nginx的虚拟主机和apache一样,都是基于域名 端口 IP地址来创建,最常见的还是基于域名创建。

一、启动方式

nginx不同于apache,无法直接去启动,需要添加为系统服务才可以启动。

其一是修改配置文件 还有一种就是通过脚本启动
在这里插入图片描述

二、nginx配置和访问控制

全局配置

在这里插入图片描述

标注出为工作进程数量,可配置成服务器内核数 *2,如果网站访问量不大,一般设为1就够用了.

I/O配置

和全局配置使用同一个配置文件

在这里插入图片描述
默认每个线程处理1024个链接 可以修改成其他的 比如4096

在这里插入图片描述

每个线程的最大连接数为65533 可以使用ulimit -a查看系统允许当前用户进程打开的文件数限制。

在这里插入图片描述

还可以使用ulimit -n 65535命令修改本地线程最大的连接数 (临时)
在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)。

http配置

也是同一个配置文件

在这里插入图片描述

在这里插入图片描述

这里需要配置监听端口 和域名

在这里插入图片描述

主机映射到域名
在这里插入图片描述
浏览器通过域名访问

统计访问状态

修改 nginx.conf 配置文件,指定访问位置并添加 stub_status 配置

在这里插入图片描述

在这里插入图片描述
添加 stub_status 配置

浏览器访问

在这里插入图片描述

访问控制

生成用户密码文件 基于密码来进行访问控制

先安装httpd-tools
在这里插入图片描述
准备密码
在这里插入图片描述
修改文件属主
在这里插入图片描述
修改文件权限
在这里插入图片描述
在浏览器登录
在这里插入图片描述
在这里插入图片描述
在登录时要修改用户 不填则是root登录 root有最高权限所以不需要密码文件 要修改为nginx
在这里插入图片描述
基于IP地址控制
访问控制规则如下:
deny IP/IP 段:拒绝某个 IP 或 IP 段的客户端访问。
allow IP/IP 段:允许某个 IP 或 IP 段的客户端访问。
规则从上往下执行,如匹配则停止,不再往下匹配。
在这里插入图片描述
在这里插入图片描述
标注处修改为
deny IP地址 #拒绝访问的客户端 IP
allow all; #允许其它IP客户端访问
修改后重启服务

三 构建web主机

基于域名创建

先将IP地址和域名映射到hosts文件里面 也可以去配置主机的dns解析

在这里插入图片描述
再为主机准备文档
在这里插入图片描述

配置配置文件

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
去浏览器测试
在这里插入图片描述
在这里插入图片描述

基于IP地址

区域步骤和域名一样

再配置文件的server项里面横线处改为相对的IP地址 再重启服务即可
在这里插入图片描述

基于端口设置

同理地址设置 不同的是要在IP地址后面要加上端口号

例如 192.168.111.120:222

在这里插入图片描述

转载地址:http://amue.baihongyu.com/

你可能感兴趣的文章
Nginx配置如何一键生成
查看>>
Nginx配置实例-动静分离实例:搭建静态资源服务器
查看>>
Nginx配置实例-反向代理实例:根据访问的路径跳转到不同端口的服务中
查看>>
Nginx配置实例-负载均衡实例:平均访问多台服务器
查看>>
Nginx配置文件nginx.conf中文详解(总结)
查看>>
nginx配置详解、端口重定向和504
查看>>
Nginx配置负载均衡到后台网关集群
查看>>
Nginx配置限流,技能拉满!
查看>>
Nginx面试三连问:Nginx如何工作?负载均衡策略有哪些?如何限流?
查看>>
Nginx:NginxConfig可视化配置工具安装
查看>>
ngModelController
查看>>
ngrok | 内网穿透,支持 HTTPS、国内访问、静态域名
查看>>
ngrok内网穿透可以实现资源共享吗?快解析更加简洁
查看>>
NHibernate学习[1]
查看>>
NHibernate异常:No persister for的解决办法
查看>>
NIFI1.21.0_Mysql到Mysql增量CDC同步中_日期类型_以及null数据同步处理补充---大数据之Nifi工作笔记0057
查看>>
NIFI1.21.0_Mysql到Mysql增量CDC同步中_补充_更新时如果目标表中不存在记录就改为插入数据_Postgresql_Hbase也适用---大数据之Nifi工作笔记0059
查看>>
NIFI1.21.0_NIFI和hadoop蹦了_200G集群磁盘又满了_Jps看不到进程了_Unable to write in /tmp. Aborting----大数据之Nifi工作笔记0052
查看>>
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
查看>>
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表或全表增量同步_实现指定整库同步_或指定数据表同步配置_04---大数据之Nifi工作笔记0056
查看>>