主頁 > 軟體設計 > Nignx優化與防盜鏈

Nignx優化與防盜鏈

2021-10-10 07:59:09 軟體設計

目錄

  • 前言
  • 1.nginx優化
  • 2.修改用戶和組
  • 3.設定快取時間
  • 4.日志分割
  • 5.連接超時
  • 6.更改行程數
  • 7.網頁壓縮
  • 8.盜鏈與防盜鏈
  • 9.FPM模塊引數優化
  • 小結

前言

在企業資訊化應用環境中,服務器的安全性和回應速度需要根據實際的情況進行相應的引數配置,達到最優的用戶體驗,默認的nginx安裝引數只能提供最基本的服務,還需要調整如王爺時間、連接超時、網頁壓縮等相應引數,才能發揮服務器的最大的作用,

1.nginx優化

一、隱藏版本號
1、在生產環境中,需要隱藏Ng的版本號,以免安全漏洞的泄露
查看方法:
本地查看(查看頭部資訊)
curl -i http://192.168.184.20
瀏覽器:可以直接在瀏覽器(例如谷歌)—》開發者工具—》選擇network—》重繪頁面—》選擇請求—》選擇headers —》查看版本島

2、NG隱藏版本號的方式:1.修改組態檔2.修改原始碼
修改組態檔:
vim /usr/ local/nginx/ conf/ nginx.confhttp {
include
mime.types;
default_type application/octet-stream;
server_tokens off;   #添加,關閉版本號
...
}

systemctl restart nginx
curl -l http:/l192.168.226.128
修改原始碼:
vim /opt/nginx-1.12.0/src/core/nginx.h
#define NGINX_VERSION"1.1.1"   #修改版本號
#define NGINX_VER "IIS"NGINX_VERSION   #修改服務器型別

cd /opt/nginx-1.12.o/
./configure --prefix=/usr/local/nginx --user=nginx --group=nginx --with-http_stub_status_module
make & & make install

vim /usr / local/ nginx/ conf/nginx.conf
http {
include    mime.types;
default_type     application/octet-stream;
server tokens on;#打開
......
}
重啟服務
systemctl restart nginx

curl -I http://192.168.226.128

2.修改用戶和組

若沒有安裝前創建用戶,則在此服務中默認使用的是nobody
vim /usr/ local/ nginx/conf/ nginx.conf

#usernobody ;
worker_processes1 ;
#默認是Nginx默認使用nobody用戶賬號與組賬號
#修改成如下內容
user nginx nginx;
worker_processes1;
#修改屬組屬主,重啟服務,查看服務狀態
systemctl restart nginx
ps aux l grep nginx

在這里插入圖片描述

3.設定快取時間

virm /usr/ local/ nginxl conf/ nginx.conf
http {
server {
location / {
root html ;
index index. html index.htm;
location ~ i.(gifljpgljepgl png l bmp l ico)$  {    #加入新的location,以圖片作為快取物件
root html ;
expires ld;  #指定快取時間,1天
}
.....
}
}
nginx -t
systemctl restart nginx
#上傳rabbit.jpg圖片、修改站點檔案
cd /usr/ local/ nginx/ html
vim index.html
14 <h1>welcome to nginx</ h1>
15 <img src="rabbit.jpg" / >   #插入識別圖片

4.日志分割

vim /opt/fenge.sh
bash
#!/bin/bash
#Filename:fenge.sh``
d=$(date -d "-1 day" "+%Y%m%d")
logs_path="/var/log/nginx"
pid_path="/usr/local/nginx/logs/nginx.pid"
[ -d $logs_path ] || mkdir -p $logs_path
mv /usr/local/nginx/logs/access.log ${logs_path}/test.com-access.log-$d
kill -HUP $(cat $pid_path)
find $logs_path -mtime +30 | xargs rm -rf

給腳本增加可執行權限

chmod +x fenge.sh 

周期任務定時執行

crontab -e
0 1 * * * /opt/fenge.sh

★★擴展小知識★★
在linux作業系統中,每個檔案都有很多的時間引數,其中有三個比較主要,分別是ctime , atime , mtime在windows下一個檔案有三種時間屬性:
1>創建時間
2>修改時間
3>訪問時間
相似的在Linux下一個檔案也有三種時間屬性:
( 與wincdows不同的是1inux沒有創建時間,而多了個訪問時間)
1>訪問時間(access time簡寫為atime)
2>修改時間(modify tinme 簡寫為mtime )
.3>狀態修改時間(change time 簡寫為ctime)
Linux中三種時間的簡單介紹:
atimc: (acccss timc)顯示的是檔案中的資料【最后被訪問的時間】,比如系統的行程直接使用或通過一些命令和腳本間接使用,(執行一些可執行檔案或卿本)

mtime: (modify time)顯示的是檔案內容被修改的最后時間,比如用vi編輯、echo >> > 、sed -i時就會被改變,(也就是Block的內容>

ctime: (change time)顯示的是檔案的權限、擁有者、所屬的組、鏈接數發生改變時的時間,當然當內容改變時也會隨之改變(即inode內容發生改變和Block內容發生改變時)

5.連接超時

vim /usr/local/nginx/conf/nginx.conf
http {
   
 keepalive_timeout  100; 
    client_header_timeout 80;  #等待客戶端發送請求頭的超時時間 超時會發送408錯誤
    client_body_timeout 80;    #設定客戶端發送請求體超時時間
    ...
    }

6.更改行程數

查看cpu核數和行程資訊

cat /proc/cpuinfo | grep -c "physical"  過濾出CPU核數,proc目錄下存放一些設備資訊
ps aux | grep nginx                     用此目命令可以看出一個主行程中包含一個子行程    

cpu與行程配比關系

###2核cpu,開啟2個行程
worker_processes  2;   //修改為核數相同或者2倍
worker_cpu_affinity 01 10;1000
//設定每個行程由不同cpu處理,行程數配為2時為0001、0010、0100、
PS:
01表示啟用第一個CPU內核,10表示啟用第二個CPU內核
worker_cpu_affinity 01 10;表示開啟兩個行程,第一個行程對應著第一個CPU內核,第二個行程對應著第二個CPU內核,

###2核cpu,開啟4個行程

worker_processes     4;
worker_cpu_affinity 01 10 01 10;
PS:開啟了四個行程,它們分別對應著開啟2個CPU內核

###4個cpu,開啟4個行程
worker_processes     4;
worker_cpu_affinity 0001 0010 0100 1000;

ps:0001表示啟用第一個CPU內核,0010表示啟用第二個CPU內核,依此類推

CPU與行程配比關系可在組態檔中修改

vim /usr/local/nginx/conf/nginx.conf

在這里插入圖片描述

7.網頁壓縮

vim /usr/local/nginx/conf/nginx.conf
 gzip on;                  #開啟gzip壓縮功能
   gzip_min_length 1k;       #壓縮閾值
   gzip_buffers 4 16k;       #buffer 大小為4個16k緩沖區大小
   gzip_http_version 1.1;    #壓縮版本(默認不設定)
   gzip_comp_level 6;        #壓縮比率,最小為1,處理速度快,傳輸速度慢,9最大壓縮比,處理速度慢,傳輸速度快(建議5-6)
   gzip_types text/plain application/x-javascript text/css image/jpg image/jpeg image/png image/gif application/xml text/javascript application/x-httpd-php application/javascript application/json;
   gzip_disable "MSIE [1-6]\.";  #配置禁用gzip條件,支持正則,表示ie6以下不啟用gzip
   gzip_vary on;  #支持前端快取服務器存盤壓縮頁面
cd /usr/local/nginx/html/
vim index.html
<h1>Welcome to nginx!</h1>
<img src="cat.jpg"/>			#插入
systemctl restart nginx

8.盜鏈與防盜鏈

vi php-fpm.conf 
pid = run/php-fpm.pid
pm = dynamic
pm.max_children=20     #static模式下空閑行程數上限,大于下面的值
pm.start_servers = 5   #動態方式下默認開啟的行程數,在最小和最大之間
pm.min_spare_servers = 2  #動態方式下最少空閑行程數
pm.max_spare_servers = 8  #動態方式下最大空閑行程數

在這里插入圖片描述
防盜鏈
在這里插入圖片描述

防盜鏈設定引數詳細說明:
valid referers:設定信任的網站,即能參考相應圖片的網站
none :瀏覽器中Referer為空的情況,就是直接在瀏覽器訪問圖片
blocked:referer不為空的情況,但是值被代理或防火墻洗掉了,這些值不以以http://或者https://開頭
后面的網址或者域名:referer中包含相關字串的網址
if陳述句:如果鏈接的來源域名不在valid referers所列出的串列中,sinvalid referer為L,則執行后面的操作,即進行重寫或回傳403頁面
##上傳error.png檔案至/usr/local/nginx/html

在這里插入圖片描述

9.FPM模塊引數優化

cd /usr/ local/php/etc/
cp php-fpm.conf.default php-fpm.conf
vim php-fpm.conf
pid = run/php-fpm.pid

vim /usr/ local/php/etc/php-fpm.d/ www .conf
#96行
pm = dynamic   #fpm行程啟動方式,動態的
#107行
pm.max_children=20  #fpm行程啟動的最大行程數
#112行
pm.start_servers = 5  #動態方式下啟動時默認開啟的行程數在最小和最大之間#117行
pm.min_spare_servers = 2  #動態方式下最小空閑行程數
#122行
pm.max_spare_servers = 8  #動態方式下最大空閑行程數

#啟動php-fpm,不可用于重啟
/usr/local/php/sbin/php-fpm -c /usr/local/php/lib/php.ini
#執行第一個命令后,就可以使用下面這條命令查看pid號重啟php-fpm
kill -USR2 `cat /usr/local/php/var/run/php-fpm.pid`
netstat -anpt | grep 9000

小結

Nginx優化方法
●隱藏軟體版本號
●設定連接超時
●更改程式運行用戶與組
●更改行程數
●配置網頁快取時間
●配置網頁壓縮與防盜鏈
●Nginx日志切割
●fpm引數優化

轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/307207.html

標籤:其他

上一篇:架構設計手冊

下一篇:國慶假期,整整七天,我使用Flutter終于做出了即時通信!!!

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 面試突擊第一季,第二季,第三季

    第一季必考 https://www.bilibili.com/video/BV1FE411y79Y?from=search&seid=15921726601957489746 第二季分布式 https://www.bilibili.com/video/BV13f4y127ee/?spm_id_fro ......

    uj5u.com 2020-09-10 05:35:24 more
  • 第三單元作業總結

    1.前言 這應該是本學期最后一次寫作業總結了吧。總體來說,對作業的節奏也差不多掌握了,作業做起來的效率也更高了。雖然和之前的作業一樣,作業中都要用到新的知識,但是相比之前,更加懂得了如何利用工具以及資料。雖然之間卡過殼,但總體而言,這幾次作業還算完成的比較好。 2.作業程序總結 相比前兩個單元,此單 ......

    uj5u.com 2020-09-10 05:35:41 more
  • 北航OO(2020)第四單元博客作業暨課程總結博客

    北航OO(2020)第四單元博客作業暨課程總結博客 本單元作業的架構設計 在本單元中,由于UML圖具有比較清晰的樹形結構,因此我對其中需要進行查詢操作的元素進行了包裝,在樹的父節點中存盤所有孩子的參考。考慮到性能問題,我采用了快取機制,一次查詢后盡可能快取已經遍歷過的資訊,以減少遍歷次數。 本單元我 ......

    uj5u.com 2020-09-10 05:35:48 more
  • BUAA_OO_第四單元

    一、UML決議器設計 ? 先看下題目:第四單元實作一個基于JDK 8帶有效性檢查的UML(Unified Modeling Language)類圖,順序圖,狀態圖分析器 MyUmlInteraction,實際上我們要建立一個有向圖模型,UML中的物件(元素)可能與同級元素連接,也可與低級元素相連形成 ......

    uj5u.com 2020-09-10 05:35:54 more
  • 6.1邏輯運算子

    邏輯運算子 1. && 短路與 運算式1 && 運算式2 01.運算式1為true并且運算式2也為true 整體回傳為true 02.運算式1為false,將不會執行運算式2 整體回傳為false 03.只要有一個運算式為false 整體回傳為false 2. || 短路或 運算式1 || 運算式2 ......

    uj5u.com 2020-09-10 05:35:56 more
  • BUAAOO 第四單元 & 課程總結

    1. 第四單元:StarUml檔案決議 本單元采用了圖模型決議UML。 UML檔案可以抽象為圖、子圖、邊的邏輯結構。 在實作中,圖的節點包括類、介面、屬性,子圖包括狀態圖、順序圖等。 采用了三次遍歷UML元素的方法建圖,第一遍遍歷建點,第二、三次遍歷設定屬性、連邊,實作圖物件的初始化。這里借鑒了一些 ......

    uj5u.com 2020-09-10 05:36:06 more
  • 談談我對C# 多型的理解

    面向物件三要素:封裝、繼承、多型。 封裝和繼承,這兩個比較好理解,但要理解多型的話,可就稍微有點難度了。今天,我們就來講講多型的理解。 我們應該經常會看到面試題目:請談談對多型的理解。 其實呢,多型非常簡單,就一句話:呼叫同一種方法產生了不同的結果。 具體實作方式有三種。 一、多載 多載很簡單。 p ......

    uj5u.com 2020-09-10 05:36:09 more
  • Python 資料驅動工具:DDT

    背景 python 的unittest 沒有自帶資料驅動功能。 所以如果使用unittest,同時又想使用資料驅動,那么就可以使用DDT來完成。 DDT是 “Data-Driven Tests”的縮寫。 資料:http://ddt.readthedocs.io/en/latest/ 使用方法 dd. ......

    uj5u.com 2020-09-10 05:36:13 more
  • Python里面的xlrd模塊詳解

    那我就一下面積個問題對xlrd模塊進行學習一下: 1.什么是xlrd模塊? 2.為什么使用xlrd模塊? 3.怎樣使用xlrd模塊? 1.什么是xlrd模塊? ?python操作excel主要用到xlrd和xlwt這兩個庫,即xlrd是讀excel,xlwt是寫excel的庫。 今天就先來說一下xl ......

    uj5u.com 2020-09-10 05:36:28 more
  • 當我們創建HashMap時,底層到底做了什么?

    jdk1.7中的底層實作程序(底層基于陣列+鏈表) 在我們new HashMap()時,底層創建了默認長度為16的一維陣列Entry[ ] table。當我們呼叫map.put(key1,value1)方法向HashMap里添加資料的時候: 首先,呼叫key1所在類的hashCode()計算key1 ......

    uj5u.com 2020-09-10 05:36:38 more
最新发布
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:20:47 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:20:25 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:20:17 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:20:10 more
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:19:44 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:19:07 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:18:57 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:18:49 more
  • 05單件模式

    #經典的單件模式 public class Singleton { private static Singleton uniqueInstance; //一個靜態變數持有Singleton類的唯一實體。 // 其他有用的實體變數寫在這里 //構造器宣告為私有,只有Singleton可以實體化這個類! ......

    uj5u.com 2023-04-19 08:42:51 more
  • 【架構與設計】常見微服務分層架構的區別和落地實踐

    軟體工程的方方面面都遵循一個最基本的道理:沒有銀彈,架構分層模型更是如此,每一種都有各自優缺點,所以請根據不同的業務場景,并遵循簡單、可演進這兩個重要的架構原則選擇合適的架構分層模型即可。 ......

    uj5u.com 2023-04-19 08:42:41 more