02 2019 档案

Nginx referer防盗链模块
摘要:L75 referer模块 ngx_http_referer_module 默认编译进nginx valid_referers 指令 参数值 none 允许缺失referer头部请求访问 block 允许有referer头部请求访问 server_names 如果server_names与本机ser 阅读全文

posted @ 2019-02-17 19:00 _Jee 阅读(1943) 评论(0) 推荐(0) 编辑

Nginx HTTP 过滤addition模块(响应前后追加数据)
摘要:--with-http_addition_module 需要编译进Nginx 其功能主要在响应前或响应后追加内容 add_before_body 指令 将处理给定子请求后返回的文本添加到响应正文之前 add_after_body 指令 Syntax:add_after_body uri;Defaul 阅读全文

posted @ 2019-02-16 18:30 _Jee 阅读(953) 评论(0) 推荐(0) 编辑

Nginx CONTENT阶段 static模块
摘要:L63-65 alias指令 syntax: alias path;# 静态文件路径 alias不会将请求路径后的路径添加到 path中 context : location; root指令 syntax : root path; #静态文件路径 root会将请求路径后添加的 path中 conte 阅读全文

posted @ 2019-02-14 16:56 _Jee 阅读(1022) 评论(0) 推荐(0) 编辑

Nginx PRECONTENT try_files指令
摘要:L:61 try_fiels指令 syntax : try_files file ... uri;=code //可以是多个文件 context : server,location; 阅读全文

posted @ 2019-02-14 16:14 _Jee 阅读(417) 评论(0) 推荐(0) 编辑

Nginx ACCESS阶段 统一的用户权限验证系统
摘要:L59 需要编译到Nginx --with-http_auth_request_module 功能介绍: 主要当收到用户请求的时候 通过反向代理方式生成子请求至上游服务器,如果上游服务器返回2xx 则验证通过 可以继续执行下去 如果返回错误码是401或403则将相应返回用户 auth_request 阅读全文

posted @ 2019-02-14 13:57 _Jee 阅读(1502) 评论(0) 推荐(0) 编辑

Nginx ACCESS阶段 如何限制IP访问
摘要:192.168.1.0/24(最大32位的子网掩码) 每个ip是8位 那么 24/8 = 3 也就是前三个二进制 是 11111111 11111111 11111111 是指子网掩码的位数。写的是多少,就代表有几个1,其它位数全为0。 比如说24,就代表有24个1,8个0,因为一共是32位。 8位 阅读全文

posted @ 2019-02-14 13:40 _Jee 阅读(342) 评论(0) 推荐(0) 编辑

Nginx PREACCESS阶段 如何限制每个客户端每秒处理请求数
摘要:L:56 这里要注意的是 limit_req模块在limit_conn之前执行 阅读全文

posted @ 2019-02-14 12:06 _Jee 阅读(511) 评论(0) 推荐(0) 编辑

Nginx PREACCESS阶段 如何限制每个客户端的并发连接数
摘要:L:55 nginx.conf配置文件列子 limit_conn_zone $binary_remote_addr zone=addr:10m; #这里根据用户IP地址作为key做限制 并且名称为addr 共享内存大小10m server { listen 8090;#监听端口 root html/ 阅读全文

posted @ 2019-02-13 18:26 _Jee 阅读(431) 评论(0) 推荐(0) 编辑

Nginx FIND_CONFIG阶段
摘要:Location 指令 syntax : location [=|~|~*|^~] uri {...} @name {....} default: -- context: server,location location / 常规 location = 精确匹配 location ^~ 匹配上后则不 阅读全文

posted @ 2019-02-13 17:43 _Jee 阅读(271) 评论(0) 推荐(0) 编辑

nginx POSTREAD阶段模块
摘要:L:50 Realip模块 需要将--with-http_realip_model 编译进Nginx 因为nginx有可能有反向代理 获取到的客户端ip就不是原用户IP了 X-Forwarded-For: 每一次路由跳转都有可能追加原地址 以逗号分隔 X-Real-IP: 客户端地址 通过变量来获取 阅读全文

posted @ 2019-02-11 17:57 _Jee 阅读(440) 评论(0) 推荐(0) 编辑

Nginx用户权限验证管理
摘要:首先需要编译进--with-http_request_model 配置指令:auth_request url | off; #url是指上游服务器地址 context: http/location 备注 如果 上游响应编码是以2**开头的 则nginx继续执行下去 否则 返回错误码 如:403 、4 阅读全文

posted @ 2019-02-11 17:04 _Jee 阅读(1654) 评论(0) 推荐(0) 编辑

导航

点击右上角即可分享
微信分享提示