资讯专栏INFORMATION COLUMN

Nginx反向代理、防盗图

antz / 1376人阅读

摘要:确实是神器,支持高并发,反向代理,以及各种拓展。当然了,我们还可以自己配置想要的重定向方式。均衡负载指向代理网站防盗图配置防盗图主要是针对定向的路径,当用户访问该路径,检测域名,如果域名不对,重定向。

</>复制代码

  1. http://homeway.me

nginx确实是神器,支持高并发,反向代理,以及各种拓展。 有空要去玩玩lua+nginx,看看nginx底层原理,写写脚本。




0x01.nginx重定向配置

关于nginx,还是习惯lnmp一键安装,假设我nginx安装在 /usr/local/nginx 里面。

直接用lnmp写好的命令添加下,就好了。

基础配置

</>复制代码

  1. sudo /root/vhost.sh

原文配置是这样的。

保存在 /user/local/nginx/conf/vhost/ooxx.com.conf

</>复制代码

  1. server
  2. {
  3. listen 80;
  4. #listen [::]:80;
  5. server_name ooxx.com;
  6. index index.html index.htm index.php default.html default.htm default.php;
  7. root /home/wwwroot/homeway.me;
  8. include router.conf; # 添加的路由重定向配置
  9. #error_page 404 /404.html;
  10. # 配置php,解析到php cgi
  11. location ~ [^/].php(/|$)
  12. {
  13. # comment try_files $uri =404; to enable pathinfo
  14. try_files $uri =404;
  15. fastcgi_pass unix:/tmp/php-cgi.sock;
  16. fastcgi_index index.php;
  17. include fastcgi.conf;
  18. #include pathinfo.conf;
  19. }
  20. # 配置图片过期时间
  21. location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$
  22. {
  23. expires 30d;
  24. }
  25. # 配置静态文件过期时间
  26. location ~ .*.(js|css)?$
  27. {
  28. expires 12h;
  29. }
  30. access_log /home/wwwlogs/homeway.me.log access;
  31. }


从上面可以看出,这些都是基础配置,配置了.php,各种格式图片,静态文件的一些解析方式,过期时间。

当然了,我们还可以自己配置想要的重定向方式。


重定向配置

假如,我写了个解析路由的网站,我想把所有链接重定向到 /index.php 这个文件再做路由解析,试试下面的。

保存在 /user/local/nginx/conf/router.conf

</>复制代码

  1. location / {
  2. index index.html index.php;
  3. if (-f $request_filename/index.html){
  4. rewrite (.*) $1/index.html break;
  5. }
  6. if (-f $request_filename/index.php){
  7. rewrite (.*) $1/index.php;
  8. }
  9. if (!-f $request_filename){
  10. rewrite (.*) /index.php;
  11. }
  12. }


$request_filename 就是访问的根目录,这里对根目录做了重定向,将所有链接重写到 index.php 这个文件里,我们就可以在这里做路由了。

很明显,关于apache中.htaccess的重定向转化到nginx的道理是一样的,只要把路由用正则表达配置好,再写点规则就好了。


如果要对mo




0x02.nginx配置ssl

基本也不要解释。

</>复制代码

  1. upstream jenkins {
  2. # 均衡负载
  3. server 127.0.0.1:8080 fail_timeout=0;
  4. }
  5. server {
  6. listen 80;
  7. return 301 https://$host$request_uri;
  8. }
  9. server {
  10. listen 443;
  11. server_name jenkins.domain.tld;
  12. ssl on;
  13. ssl_certificate /etc/nginx/ssl/server.crt;
  14. ssl_certificate_key /etc/nginx/ssl/server.key;
  15. location / {
  16. proxy_set_header Host $host;
  17. proxy_set_header X-Real-IP $remote_addr;
  18. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  19. proxy_set_header X-Forwarded-Proto $scheme;
  20. proxy_redirect http:// https://;
  21. proxy_pass http://homeway.me; #指向代理网站
  22. }
  23. }




0x03.nginx防盗图配置

防盗图主要是针对定向的路径,当用户访问该路径,检测域名,如果域名不对,重定向。

所以先要写个正则表达式。

假设,我的路径是 /public/img/xxx.jpg 那么我就可以这样写。

</>复制代码

  1. location ~ /public/(css|js|img)/.*.(js|css|gif|jpg|jpeg|png|bmp|swf) {
  2. valid_referers none blocked *.homeway.me;
  3. if ($invalid_referer) {
  4. rewrite ^/ http://xiaocao.u.qiniudn.com/blog%2Fpiratesp.png;
  5. }
  6. }


下面是我添加防盗图后的结果。




本文出自 夏日小草,转载请注明出处:http://homeway.me/2014/10/28/nginx-reverse-proxy-conf/


-by小草

2014-10-28 22:27:10

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/39085.html

相关文章

  • Nginx-场景实践篇

    摘要:场景实践篇一作为静态资源服务动态资源和静态资源客户端请求的页面如果是静态网页,那么服务器会直接把静态网页的内容响应给客户端。 Nginx-场景实践篇 一、Nginx作为静态资源Web服务 1、动态资源和静态资源 客户端请求的页面如果是静态网页,那么服务器会直接把静态网页的内容响应给客户端。如果客户端请求的是动态网页,服务器需要先把动态网页换成静态网页,然后再把转换后的静态网页响应给客户...

    yeooo 评论0 收藏0
  • Nginx-场景实践篇

    摘要:场景实践篇一作为静态资源服务动态资源和静态资源客户端请求的页面如果是静态网页,那么服务器会直接把静态网页的内容响应给客户端。 Nginx-场景实践篇 一、Nginx作为静态资源Web服务 1、动态资源和静态资源 客户端请求的页面如果是静态网页,那么服务器会直接把静态网页的内容响应给客户端。如果客户端请求的是动态网页,服务器需要先把动态网页换成静态网页,然后再把转换后的静态网页响应给客户...

    Steven 评论0 收藏0
  • Nginx入门到实战(2)场景实现篇

    摘要:上一章了解了的基础理论与配置,这一章将介绍在各种不同场景下的不同使用方法一静态资源服务静态资源类型非服务器动态运行生成的文件,换句话说,就是可以直接在服务器上找到对应文件的请求浏览器端渲染图片视频文件,任意下载文件静态资源服务场景什么是例 上一章了解了nginx的基础理论与配置,这一章将介绍nginx在各种不同场景下的不同使用方法 一、静态资源WEB服务 1.静态资源类型 非服务器动态...

    netmou 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<