
nginx目录列表
autoindex on | off;启用或禁用目录列表输出。autoindex_format html | xml | json | jsonp;设置目录列表的格式。autoindex_exact_size on | off;对于HTML 格式,指定是否应在目录列表中输出确切的文件大小,或者更确切地舍入为千字节,兆字节和千兆字节。
autoindex on | off;启用或禁用目录列表输出。autoindex_format html | xml | json | jsonp;设置目录列表的格式。autoindex_exact_size on | off;对于HTML 格式,指定是否应在目录列表中输出确切的文件大小,或者更确切地舍入为千字节,兆字节和千兆字节。
nginx使用goaccess处理access日志.先安装依赖包.yum -y install ncurses-devel.yum install -y GeoIP-devel
ngx_http_secure_link_module 安全下载模块可以给服务器文件链接添加时间戳和校验码,从而保护服务器文件不被任意下载盗用
backup 预留的备份服务器(当有节点失败的时候回自动启动)max_fails 允许请求失败的次数fail_timeout 经过请求max_fails此失败后,服务器暂停的时间max_conns 限制最大的连接数
ModSecurity是一个开源的、跨平台的Web应用防火墙,它可以通过检查Web服务接收到的数据,以及发送出去的数据来对网站进行安全防护。
none 代表请求的refer 为空,也就是直接访问,比如在浏览器中直接访问图片 192.168.1.110/1.png,直接访问时,refer 会为空。blocked refer 来源不为空,但是里面的值被代理或者防火墙删除了.192.168.100表示是只能是ip地址为192.168.1.100的访问
上面配置中禁止了192.168.1.1,允许其他内网0-24的网段,然后deny all禁止其他所有ip。由于http_access_module是根据ip限制的。所有如果有代理所有有一定的局限性。可以通过以下方法解决
此配置代表:对于同一ip不同请求地址,zone标识是one,内存大小为10m,限制平均速率为5请求/秒limit_req_zone $binary_remote_addr $uri zone=two:10m rate=1r/s;对于同一ip相同请求地址,zone标识是two,内存大小为10m,限制平均速率为1请求/秒
nginx模块,随机访问目录, http_random_index_module
Active connections: 对后端发起的活动连接数.Server accepts handled requests: Nginx总共处理了9个连接,成功创建9次握手(证明中间没有失败的),总共处理了58个请求.Reading: Nginx 读取到客户端的Header信息数