Linux运维web篇 nginx创建web主机| 配置安装访问控制

前言

nginx的虚拟主机和apache一样,都是基于域名 端口 IP地址来创建,最常见的还是基于域名创建。

一、启动方式

nginx不同于apache,无法直接去启动,需要添加为系统服务才可以启动。
其一是修改配置文件 还有一种就是通过脚本启动
在这里插入图片描述

二、nginx配置和访问控制

全局配置

在这里插入图片描述
标注出为工作进程数量,可配置成服务器内核数 *2,如果网站访问量不大,一般设为1就够用了.

I/O配置

和全局配置使用同一个配置文件
在这里插入图片描述
默认每个线程处理1024个链接 可以修改成其他的 比如4096

在这里插入图片描述
每个线程的最大连接数为65533 可以使用ulimit -a查看系统允许当前用户进程打开的文件数限制。

在这里插入图片描述
还可以使用ulimit -n 65535命令修改本地线程最大的连接数 (临时)
在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)。

http配置

也是同一个配置文件
在这里插入图片描述

在这里插入图片描述
这里需要配置监听端口 和域名

在这里插入图片描述
主机映射到域名
在这里插入图片描述
浏览器通过域名访问

统计访问状态

修改 nginx.conf 配置文件,指定访问位置并添加 stub_status 配置

在这里插入图片描述
在这里插入图片描述
添加 stub_status 配置

浏览器访问
在这里插入图片描述

访问控制

生成用户密码文件 基于密码来进行访问控制
先安装httpd-tools
在这里插入图片描述
准备密码
在这里插入图片描述
修改文件属主
在这里插入图片描述
修改文件权限
在这里插入图片描述
在浏览器登录
在这里插入图片描述
在这里插入图片描述
在登录时要修改用户 不填则是root登录 root有最高权限所以不需要密码文件 要修改为nginx
在这里插入图片描述
基于IP地址控制
访问控制规则如下:
deny IP/IP 段:拒绝某个 IP 或 IP 段的客户端访问。
allow IP/IP 段:允许某个 IP 或 IP 段的客户端访问。
规则从上往下执行,如匹配则停止,不再往下匹配。
在这里插入图片描述
在这里插入图片描述
标注处修改为
deny IP地址 #拒绝访问的客户端 IP
allow all; #允许其它IP客户端访问
修改后重启服务

三 构建web主机

基于域名创建

先将IP地址和域名映射到hosts文件里面 也可以去配置主机的dns解析
在这里插入图片描述
再为主机准备文档
在这里插入图片描述

配置配置文件
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
去浏览器测试
在这里插入图片描述
在这里插入图片描述

基于IP地址

区域步骤和域名一样
再配置文件的server项里面横线处改为相对的IP地址 再重启服务即可
在这里插入图片描述

基于端口设置

同理地址设置 不同的是要在IP地址后面要加上端口号
例如 192.168.111.120:222

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值