Nginx安装及设置成开机启动
nginx配置https和IP白名单nginx安装ssl证书并配置nginx限制IP访问通过yum来直接安装# add the yum repo: wget https://openresty.org/package/centos/openresty.repo sudo mv openresty.repo /etc/yum.repos.d/ # update the yum index: sudo yum check-update sudo yum install -y openrestyopenresty.repo:[openresty] nameOfficial OpenResty Open Source Repository for CentOS baseurlhttps://openresty.org/package/centos/$releasever/$basearch skip_if_unavailableFalse gpgcheck1 repo_gpgcheck0 gpgkeyhttps://openresty.org/package/pubkey.gpg enabled1 enabled_metadata1官方yum安装教程其中核心包括如何加入到service可以使用systemctl start nginx的命令参考链接也可以参考手动安装的过程安装建议直接安装openresty官方安装教程yum install pcre-devel openssl-devel gcc curl tar -xzvf openresty-VERSION.tar.gz cd openresty-VERSION/ ./configure make sudo make install1、安装PCRE库 # 解压文件 tar -zxvf pcre-8.37.tar.gz cd pcre-8.34 ./configure make make install 2、安装zlib库 # 解压文件 tar -zxvf zlib-1.2.11.tar.gz cd zlib-1.2.11 ./configure make make install 3、解压nginx_mod_h264_streaming-2.2.7 #解压文件 tar -zxvf nginx_mod_h264_streaming-2.2.7.tar.gz 4、安装nginx unzip nginx-1.5.3.zip cd nginx-1.5.3 ./configure --add-module../nginx_mod_h264_streaming-2.2.7 make make install 5、配置nginx cd /usr/local/nginx/conf/ vi nginx.conf 在http增加 loadstream ffcsvideo{ loadserver 192.168.34.182:7777;//流媒体管理的ip和端口 } include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; include /etc/nginx/tmp-test.conf; 在server增加 location ~\.mp4$ { mp4; load_proxy_pass http://ffcsvideo; } 修改server 的root目录跟流媒体服务的目录一致 启动nginx ../sbin/nginxnginx加载自定义的conf文件在nginx.conf里中的http加入include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; include /etc/nginx/tmp-test.conf;编译安装的nginx放到全局里执行vim ~/.bash_profile alias nginx/usr/local/nginx/sbin/nginx source ./bash_profile开启nginx请求日志获取请求体开启这类日志需要确保nginx安装了echo模块echo-nginx-module推荐安装openresty他自带了许多模块如果是nginx的可以参考github nginx安装安装完成后在nginx.conf里添加log_format记住需要顶格写在http下log_format main escapejson $remote_addr - $remote_user [$time_local] $request $status $body_bytes_sent $http_referer dm:$request_body $http_user_agent $http_x_forwarded_for;在具体请求配置文件里开启日志server { listen 80; server_name api.stkmart.com.au; access_log /service/access_log/litemall_80.log main;最后nginx -s reload一下即可遗留问题某种情况下上述这样设置后没能生效需要在具体请求配置文件里再加一句echo_read_request_body;server { listen 8083; server_name localhost; access_log /service/logs/access.log diy; location /test{ echo_read_request_body; echo hello; echo the word is $dollar; echo $dollar; } }但是问题是有服务器加了这个后nginx无法再解析请求nginx转发路径server { listen 80; server_name 192.168.188.149; charset utf-8; location / { proxy_pass http://192.168.188.149:81; } location /console { proxy_pass http://192.168.188.149:7001; } location /mytest { proxy_pass http://192.168.188.149:8080; }访问http://192.168.188.149/ 就是iis的应用,相当于访问http://192.168.188.149:81访问http://192.168.188.149/console 就是访问weblogic应用相当于访问http://192.168.188.149:7001/console访问http://192.168.188.149/mytest就是访问tomcat应用相当于访问http://192.168.188.149:8080/mytest如果想要达到访问http://192.168.188.149/mytest相当于访问http://192.168.188.149:8080/的效果去掉后缀只需要在8080后加/即可proxy_pass http://192.168.188.149:8080;添加模块此处比如要添加openssl模块#查看已有的modulenginx-Vconfigure arguments:--prefix/opt/nginx--usernginx--groupnginx --with-http_ssl_module --with-http_gzip_static_module --with-http_stub_status_module --with-pcre/opt/software/pcre-8.35 --with-zlib/opt/software/zlib-1.2.8 --with-openssl/opt/software/openssl-1.0.1i将上述的nginx模块显示加入到configure命令里./configure --with-openssl/usr/local/openssl -with-http_ssl_module --with-http_gzip_static_module makemake结束后备份原nginx可执行程序cp /opt/nginx/sbin/nginx /opt/nginx/sbin/nginx.bak cp -f /opt/software/nginx-1.8.1/objs/nginx /opt/nginx/sbin/nginx安装openssl和http2openssl安装openssl下载./config make make install make -t make depend设置环境变量/etc/profile增加export PATH$PATH:/usr/local/ssl/bin/然后执行source /etc/profilenginx添加http2openssl模块./configure --with-openssl/usr/local/openssl --with-http_ssl_module --with-http_v2_module配置nginx限制文件类型访问这里有两个思路一类是只允许特定文件类型访问一类是禁止特定文件类型访问直接看在nginx上的配置return 403的是拒绝了以zip尾缀和带有myadmin的访问另外一个则是只允许htmljs这类的访问server { listen 8091; server_name localhost; location ~* \.(html|htm|php|gif|jpg|jpeg|bmp|png|ico|js|css)$ { root /etc/nginx/test; index index.html index.htm index.php; expires 3d; } error_page 500 502 503 504 /50x.html; location /50x.html { root html; } location ~ (\.zip$|myadmin) { return 403; } }配置https#以下属性中以ssl开头的属性表示与证书配置有关。 server { listen 443 ssl; #配置HTTPS的默认访问端口为443。 #如果未在此处配置HTTPS的默认访问端口可能会造成Nginx无法启动。 #如果您使用Nginx 1.15.0及以上版本请使用listen 443 ssl代替listen 443和ssl on。 server_name yourdomain.com; #需要将yourdomain.com替换成证书绑定的域名。 root html; index index.html index.htm; ssl_certificate cert/cert-file-name.pem; #需要将cert-file-name.pem替换成已上传的证书文件的名称。 ssl_certificate_key cert/cert-file-name.key; #需要将cert-file-name.key替换成已上传的证书私钥文件的名称。 ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #表示使用的加密套件的类型。 ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3; #表示使用的TLS协议的类型。 ssl_prefer_server_ciphers on; location / { root html; #站点目录。 index index.html index.htm; } }如果需要http自动跳转httpsserver { listen 80; server_name yourdomain.com; #需要将yourdomain.com替换成证书绑定的域名。 rewrite ^(.*)$ https://$host$1; #将所有HTTP请求通过rewrite指令重定向到HTTPS。 location / { index index.html index.htm; } }配置无缓存# kill cache add_header Last-Modified $date_gmt; add_header Cache-Control no-store, no-cache; if_modified_since off; expires off; etag off;nginx跨域问题在配置文件里加入方式1location / { add_header Access-Control-Allow-Origin *; add_header Access-Control-Allow-Methods GET, POST, OPTIONS; add_header Access-Control-Allow-Headers DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization; if ($request_method OPTIONS) { return 204; } }方式2location /{proxy_set_header X-Real-IP$remote_addr;proxy_set_header X-Forwarded-For$proxy_add_x_forwarded_for;proxy_pass http://127.0.0.1:8099;proxy_set_header Host$host;add_header Access-Control-Allow-Origin*always;add_header Access-Control-Allow-MethodsGET, POST, OPTIONS, DELETE, PATCHalways;add_header Access-Control-Allow-HeadersDNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Access-Source,Authorizationalways;add_header Access-Control-Expose-HeadersAccess-Source,Authorizationalways;add_header Access-Control-Max-Age86400always;add_header Access-Control-Allow-Credentialstruealways;if($request_methodOPTIONS){return204;}}如果出现提示The Access-Control-Allow-Origin header contains multiple values http://welfare-exchange.health100tech.com, *, but only one is allowed.意味着后端代码也做了跨域的配置可在nginx中添加proxy_hide_header Access-Control-Allow-Origin;

相关新闻

三、elasticsearch之插件x-pack许可证安装说明

三、elasticsearch之插件x-pack许可证安装说明

概要 在elasticsearch中有30天的试用期,我找到网上大神的一些文章,试用了之后发现可以进行破解使用,整个过程比较简单,特此写下笔记 http://ip:9100/?auth_userelastic&auth_password123456 现在发现都访问不了,查…

2026/8/25 7:41:27 阅读更多 →
小样本数据评估难题:交叉验证原理、方法与实践指南

小样本数据评估难题:交叉验证原理、方法与实践指南

1. 项目概述:当数据成为瓶颈,交叉验证如何成为你的“定心丸”在数据科学和机器学习的实战中,我们最常听到的抱怨之一就是:“数据量太少了,模型根本训不好!” 这几乎是每个从业者,尤其是项目初期…

2026/8/25 7:41:27 阅读更多 →
STM32内存分配全解析:从变量存储到链接脚本实战

STM32内存分配全解析:从变量存储到链接脚本实战

1. 项目概述:从“我的变量去哪儿了?”说起如果你在STM32开发中,曾经对着一个明明赋值了却读出来是乱码的全局变量发呆,或者疑惑为什么某个数组稍微大一点程序就“跑飞”了,又或者纠结于该用static还是malloc&#xff0…

2026/8/25 7:41:27 阅读更多 →

最新新闻

爬虫如何绕过TLS/JA3/HTTP2指纹检测:curl_cffi实战指南

爬虫如何绕过TLS/JA3/HTTP2指纹检测:curl_cffi实战指南

1. 项目概述:当爬虫遇上“指纹”墙 最近在折腾一个数据采集项目时,我遇到了一个典型的现代反爬虫壁垒:请求被精准识别并拦截。服务器不再仅仅检查你的User-Agent或者IP频率,它开始像侦探一样,检查你握手时留下的“指纹…

2026/8/26 9:59:48 阅读更多 →
基于OpenClaw与Ralph Loop的MCP Server自动化开发实践

基于OpenClaw与Ralph Loop的MCP Server自动化开发实践

1. 项目缘起:当“自动化开发”遇上“MCP Server”最近在折腾一个挺有意思的东西,想和大家分享一下。起因是我们团队内部有几个高频使用的内部工具和API,每次开发新功能或者排查问题,都得去翻一堆文档,或者写一些重复的…

2026/8/26 9:59:48 阅读更多 →
LoRA微调技术详解:低秩自适应原理、实战与避坑指南

LoRA微调技术详解:低秩自适应原理、实战与避坑指南

1. 项目概述:为什么我们需要LoRA? 如果你最近在折腾大模型,无论是想让它帮你写代码、画图,还是回答专业问题,大概率都听过一个词:微调。简单说,微调就是给一个已经“学富五车”的通用大模型“开…

2026/8/26 9:59:48 阅读更多 →
嵌入式计算新趋势:从MCU到异构SoC与边缘AI

嵌入式计算新趋势:从MCU到异构SoC与边缘AI

1. 从“控制盒子”到“边缘大脑”:嵌入式计算的能力边界正在重写 两三年前参加项目交流时,还经常听到一种判断:嵌入式计算嘛,就是单片机加传感器,把逻辑写稳、把功耗压住,剩下的交给云端。这话放在十年前完…

2026/8/26 9:59:48 阅读更多 →
动态表单系统设计:从元数据驱动到生产实践全解析

动态表单系统设计:从元数据驱动到生产实践全解析

1. 项目概述:为什么动态表单是绕不开的“硬骨头”做过后端开发或者复杂业务系统前端的朋友,对“动态表单”这个词一定不陌生。它不像一个具体的功能按钮,点一下就有反应,而更像一个隐藏在系统深处的“基础设施”。业务方今天说要加…

2026/8/26 9:59:48 阅读更多 →
大模型Agent可观测性实践:从黑盒炼丹到白盒炼钢

大模型Agent可观测性实践:从黑盒炼丹到白盒炼钢

1. 从“炼丹”到“炼钢”:为什么大模型Agent需要可观测性最近跟几个做AI应用落地的朋友聊天,大家聊起大模型Agent,都感觉像在“炼丹”。模型选型、Prompt调优、工具调用,每个环节都充满了不确定性。好不容易在测试环境跑通了&…

2026/8/26 9:58:43 阅读更多 →

日新闻

Python random 模块常用函数详解:从入门到实战

Python random 模块常用函数详解:从入门到实战

目录 1. 引言2. 准备工作3. 基础随机函数4. 序列相关函数5. 随机种子与复现6. 实战案例7. 注意事项8. 常见问题与排查9. 总结 1. 引言 摘要: 本文系统介绍 Python 标准库 random 模块中最常用的随机数生成函数。内容涵盖基础随机函数(random()、unifor…

2026/8/26 0:00:40 阅读更多 →
《Microsoft Sql server 2008 Internals》读书笔记--第三章Databases and Database Files(2)

《Microsoft Sql server 2008 Internals》读书笔记--第三章Databases and Database Files(2)

《Microsoft Sql server 2008 Internals》索引目录: 《Microsoft Sql server 2008 Internals》读书笔记--目录索引 在上篇文章中,主要介绍了创建数据库的基本语法和FileGroup的初步知识。需要注意的是: 关于FileGroup 如果你的系统是用Raid设备直接存…

2026/8/26 1:18:18 阅读更多 →
政务AI智能体怎么建?三种模式、三步路径与四个误区

政务AI智能体怎么建?三种模式、三步路径与四个误区

政务AI智能体已经从概念试点阶段,转入了政务服务的常态化落地应用;在实际使用过程中,它能自主理解办事需求、辅助完成填报申报、开展材料预审,并联动多个系统协同作业,真正嵌入到政务办理的全流程当中。但在落地推进过…

2026/8/26 1:18:18 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/25 3:38:12 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/25 3:38:18 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/25 3:38:23 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/26 3:50:20 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/25 10:31:12 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/26 1:24:05 阅读更多 →