摘要: 随着nginx的迅速崛起,越来越多公司将apache更换成nginx. 同时也越来越多人使用nginx作为负载均衡, 并且代理前面可能还加上了CDN加速,但是随之也遇到一个问题:nginx如何获取用户的真实IP地址,如果后端是apache,请跳转到<apache获取用户真实IP地址>,如果是后端真实 阅读全文
posted @ 2018-08-31 16:53 段佳伟 阅读(413) 评论(0) 推荐(0) 编辑
摘要: nginx文件非常小但是性能非常的高效,这方面完胜apache,nginx文件小的一个原因之一是nginx自带的功能相对较少,好在nginx允许第三方模块,第三方模块使得nginx越发的强大. 在安装模块方面,nginx显得没有apache安装模块方便,当然也没有php安装扩展方便.在原生的ngin 阅读全文
posted @ 2018-08-31 14:45 段佳伟 阅读(618) 评论(0) 推荐(0) 编辑
摘要: Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。 下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你的Nginx部署是安全的。 1. 在配置文件中小心使用"if" 它是重写模块的一部分,不应该在任何地 阅读全文
posted @ 2018-08-31 14:38 段佳伟 阅读(390) 评论(0) 推荐(0) 编辑
摘要: 大多数的Nginx安装指南告诉你如下基础知识——通过apt-get安装,修改这里或那里的几行配置,好了,你已经有了一个Web服务器了!而且,在大多数情况下,一个常规安装的nginx对你的网站来说已经能很好地工作了。然而,如果你真的想挤压出nginx的性能,你必须更深入一些。在本指南中,我将解释Ngi 阅读全文
posted @ 2018-08-31 14:29 段佳伟 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 情景 由于公司内网有多台服务器的http服务要映射到公司外网静态IP,如果用路由的端口映射来做,就只能一台内网服务器的80端口映射到外网80端口,其他服务器的80端口只能映射到外网的非80端口。非80端口的映射在访问的时候要域名加上端口,比较麻烦。并且公司入口路由最多只能做20个端口映射。肯定以后不 阅读全文
posted @ 2018-08-31 14:05 段佳伟 阅读(3621) 评论(0) 推荐(0) 编辑
摘要: 以往的lamp网站向着lnmp发展, 笔者工作环境使用lnmp多年, 在这里很高兴和大家分享一下多年的lnmp网站的php安全配置,至于lamp安全后续与大家分享,其实内容上八成相同,这边着重讲php安全配置,看内容. 1. 使用open_basedir限制虚拟主机跨目录访问 [HOST=www.t 阅读全文
posted @ 2018-08-31 11:26 段佳伟 阅读(121) 评论(0) 推荐(0) 编辑
摘要: CDN功能如下: 1、将全网IP分为若干个IP段组,分组的依据通常是运营商或者地域,目的是让相同网络环境中的用户聚集到相同的组内; 2、依据CDN服务器们的网络和容量,确定哪些CDN服务器适合服务哪些IP段组; 3、根据以上两步得到的结论,让用户去最适合他的服务器得到服务。 说白了,就是根据用户不同 阅读全文
posted @ 2018-08-31 11:20 段佳伟 阅读(714) 评论(0) 推荐(0) 编辑
摘要: 搭建好nginx或者apache,为了安全起见我们都会隐藏他们的版本号,这边讲的是nginx的版本号,如果你也想隐藏apache的版本号,那请点前面的链接。请看nginx版本号信息隐藏文章。 Nginx默认是显示版本号的,如: [root@bkjz ~]# curl -I www.nginx.org 阅读全文
posted @ 2018-08-31 11:13 段佳伟 阅读(211) 评论(0) 推荐(0) 编辑
摘要: curl -I 查看header头信息 阅读全文
posted @ 2018-08-31 10:59 段佳伟 阅读(3056) 评论(0) 推荐(0) 编辑