day43网站服务配置过程

  • nginx服务企业配置方法

    • a 企业环境多个网站搭建
    • b 企业利用网站服务搭建共享存储目录
    • c 企业利用网站服务实现安全访问
    • 网站页面进行策略控制
    • 网站页面访问认证控制
    • d 网站页面状态监控功能

1.nginx多网站配置方法

第一个步骤:编写多个网站配置文件
www.conf
server {
      listen        80;
      server_name   www.oldboy.com;
      root         /html/www;
      index        index.html;
    }
    bbs.conf 
    server {
      listen        80;
      server_name   bbs.oldboy.com;
      root         /html/bbs;
      index        index.html;
    }
    
    blog.conf    
    server {
      listen        80;
      server_name   blog.oldboy.com;
      root          /html/blog;
      index         index.html;
    }
第二个步骤:创建站点目录/创建网站首页文件
  mkdir /html/{www,bbs,blog} -p
  for name in www bbs blog;do echo $name.oldboy.com >/html/$name/index.html;done
  for name in www bbs blog;do cat /html/$name/index.html;done
    www.oldboy.com
    bbs.oldboy.com
    blog.oldboy.com
第三个步骤:进行DNS本地解析
10.0.0.8  www.oldboy.com bbs.oldboy.com blog.oldboy.com 

网站页面访问方式:
1.基于域名访问方式
2.基于地址访问方式
     配置: /etc/nginx/nginx.conf
     include /etc/nginx/conf.d/www.conf;
     结论: nginx服务涉及到IP地址的修改,必须重启nginx服务
3.基于端口访问方式
     修改扩展配置文件
     listen        8080;

2.利用nginx服务搭建共享存储服务器

server {
      listen        80;
      server_name   www.oldboy.com;
      root         /html/www;
      index        index.html;
      autoindex    on;           --- 必须满足首页文件不存在--> 显示站点目录数据信息
    }
页面显示出现乱码:
    charset utf-8;

    http://nginx.org/en/docs/                 --- nginx程序可用的模块信息
    http://nginx.org/en/docs/dirindex.html    --- nginx程序所有可以配置指令参数
    http://nginx.org/en/docs/varindex.html    --- nginx程序所有变量信息配置

3.利用nginx服务配置安全访问控制
 a.根据用户ip地址限制访问:
 欧美系列: 不能让10.0.0.1地址访问
 日韩系列: 可以让10.0.0.1地址访问
 大陆系列: 只能让172.16.1.0网段访问

第一个历程: 编写nginx扩展配置文件www.conf 
location xxx { 
          allow 10.0.0.1       --> 日韩系列
          deny  10.0.0.1       --> 欧美系列
          allow 172.16.1.0/24  --> 大陆系列  
      }
编写配置文件
      location /日韩系列 {    --- 匹配 
          allow 10.0.0.1;     --- 处理
          deny all;
      }
      location /欧美系列 {
          deny 10.0.0.1;
          allow all;
      }
      location /大陆系列 {
          allow 172.16.1.0/24;
          deny all;
      }

b.利用认证方式进行访问控制
会员专区访问:输入用户名和密码信息
免费专区访问:直接看到信息

第一个里程:编写配置文件:
认证功能:
  location / {
          auth_basic           "oldboy";                 --- 开启页面访问认证功能
          auth_basic_user_file /etc/nginx/password.txt;  --- 指定加载认证用户密码文件
      }
      
[root@web02 conf.d]# cat www.conf 
      server {
        listen        80;
        server_name   www.oldboy.com;
        root         /html/www;
        index        index.html;
        autoindex    on;
        charset utf-8;
        location /会员专区 {
           auth_basic           "oldboy";
           auth_basic_user_file /etc/nginx/password.txt;
        }
      }
第二个里程:创建密码文件(创建密文密码文件)
  yum install -y httpd-tools
      创建用户
      htpasswd -bc /etc/nginx/password.txt oldboy 123456   --- 创建密码文件,并设置登录用户信息
         -b    -----   免交互输入密码
       添加用户
      htpasswd -b /etc/nginx/password.txt oldboy 123456
      删除用户
      htpasswd -D /etc/nginx/password.txt oldbaby
      
      第三个历程: 重启服务
      systemctl restart nginx

IE浏览器访问加密专区输入多次错误密码可能会出现:
401 Authorization Required   --- 访问页面认证失败

4.网站页面状态监控功能
 实现外网用户访问虚拟主机:

  修改虚拟软件——>虚拟网络编辑器
 ⑴.vmnet8 ---> nat设置中 ---> 端口转发设置(如下图)
 ⑵.其他客户主机设置本地hosts:(本机ip地址映射域名)
   192.168.34.112   www.oldboy.com
 ⑶.浏览器访问www.oldboy.com:9000  == 10.0.0.8:80
图片.png

配置页面访问监控功能:

第一个步骤: 编写扩展配置文件
    server {
      listen    80;
      server_name   state.oldboy.com;
      stub_status;    --- 开启访问状态监控功能
    }
    
    第二个步骤: 域名解析
    hosts:
    10.0.0.8  state.oldboy.com 

访问state.oldboy.com
    Active connections: 11              --- 在线连接数  同时有多少客户端和网站服务端建立了三次握手过程
    server accepts 289                  --- 从服务运行开始, 接收的所有连接请求总和
    handled        289                  --- 从服务运行开始, 处理的所有连接请求总和
    requests       1005                 --- 从服务运行开始, 所用HTTP请求包的数量
    keepalive_timeout  65;       --- 主配置文件参数, 数值为0表示开启短连接/数值非0表示开启长连接
    
    Reading: 0 Writing: 1 Waiting: 10 
 1.Reading: 0  代表当前服务器正在读取的客户端请求头数量(连接数)
 2.Writing: 1  代表当前服务器正在写响应信息的数量(连接数)
 3.Waiting: 10 代表当前有多少客户端在等待服务器的响应()
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,752评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,100评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,244评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,099评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,210评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,307评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,346评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,133评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,546评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,849评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,019评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,702评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,331评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,030评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,260评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,871评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,898评论 2 351

推荐阅读更多精彩内容