この記事では、主に Nginx の基本設定ファイルと変数の分析を紹介します。一定の参考値がありますので、みんなに共有します。必要な友達は参考にしてください。
Nginx の基本設定ファイルと変数の詳細説明
##1. 基本設定ファイル##/etc/nginx/nginx.conf## nginx运行的用户
user nginx;
# nginx进程数,建议设置为等于CPU总核心数。
worker_processes 1;
# 全局错误日志文件名称和所在目录,错误日志记录级别[ debug | info | notice | warn | error | crit ]
error_log /var/log/nginx/error.log warn;
# 进程文件nginx.pid所在目录
pid /var/run/nginx.pid;
# 一个nginx进程打开的最多文件描述符数目,
# 理论值应该是最多打开文件数(系统的值ulimit -n)与nginx进程数相除,
# 但是nginx分配请求并不均匀,所以建议与ulimit -n的值保持一致。
# worker_rlimit_nofile 65535;
events {
# 参考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ];
# epoll模型是Linux 2.6以上版本内核中的高性能网络I/O模型,如果跑在FreeBSD上面,就用kqueue模型。
# use epoll;
# 单个进程最大连接数(最大连接数 = 连接数 * 进程数)
worker_connections 1024;
# multi_accept on;
}
# http服务器配置
http {
# 引入http协议的Content-Type与扩展名对应关系的文件
include /etc/nginx/mime.types;
# 默认文件类型
default_type application/octet-stream;
# 指定日志格式
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
# HTTP服务器请求日志文件的名称和所在目录、日志记录级别
access_log /var/log/nginx/access.log main;
# 开启高效文件传输模式。
# sendfile指令指定nginx是否调用sendfile函数来输出文件,对于普通应用设为on,
# 如果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络I/O处理速度,降低系统的负载。
# 注意:如果图片显示不正常把这个改成off。
sendfile on;
# 防止网络阻塞
# tcp_nopush on;
# tcp_nodelay on;
# 开启目录列表访问,合适下载服务器,默认关闭。
# autoindex on;
# 开启限制IP连接数的时候需要使用
# limit_zone crawler $binary_remote_addr 10m;
# 长连接超时时间,单位是秒
keepalive_timeout 65;
# gzip模块设置
# 开启gzip压缩输出
# gzip on;
# 最小压缩文件大小
# gzip_min_length 1k;
# 压缩缓冲区
# gzip_buffers 4 16k;
# 压缩版本(默认1.1,前端如果是squid2.5请使用1.0)
# gzip_http_version 1.0;
# 压缩等级
# gzip_comp_level 2;
# 压缩类型,默认就已经包含text/html,所以下面就不用再写了,写上去也不会有问题,但是会有一个warn。
# gzip_types text/plain application/x-javascript text/css application/xml;
# gzip_vary on;
# FastCGI相关参数是为了改善网站的性能:减少资源占用,提高访问速度。
# fastcgi_connect_timeout 300;
# fastcgi_send_timeout 300;
# fastcgi_read_timeout 300;
# fastcgi_buffer_size 128k;
# fastcgi_buffers 8 128k;
# fastcgi_busy_buffers_size 128k;
# fastcgi_temp_file_write_size 128k;
# 允许客户端请求的最大单文件字节数。
# 如果请求大于指定的大小,则NGINX发回HTTP 413(Request Entity too large)错误。
# 如果服务器处理大文件上传,则该指令非常重要。
# client_max_body_size 20m;
# 用于请求主体的缓冲区大小。
# 如果主体超过缓冲区大小,则完整主体或其一部分将写入临时文件。
# 如果NGINX配置为使用文件而不是内存缓冲区,则该指令会被忽略。
# 默认情况下,该指令为32位系统设置一个8k缓冲区,为64位系统设置一个16k缓冲区。
# 该指令在NGINX配置的http,server和location区块使用。
# client_body_buffer_size 128k;
# upstream abc.com {
# upstream的负载均衡,weight是权重,可以根据机器配置定义权重。weigth参数表示权值,权值越高被分配到的几率越大。
# server 192.168.10.121:80 weight=3;
# server 192.168.10.122:80 weight=2;
# server 192.168.10.123:80 weight=3;
# }
# 引入 '/etc/nginx/conf.d/' 目录下以 '.conf' 结尾的文件
include /etc/nginx/conf.d/*.conf;
# 虚拟主机的配置
server {
# 监听端口
listen 80;
# 域名,可以有多个,用空格隔开
server_name localhost;
# 默认编码
# charset utf-8;
# 日志格式设定
# log_format access '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" $http_x_forwarded_for';
# 当前虚拟主机请求日志文件的名称和所在目录、日志记录级别
# access_log /var/log/nginx/host.access.log main;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
#error_page 404 /404.html;
# 将服务器错误页面重定向到静态页面 /50x.html
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root /usr/share/nginx/html;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
# 将 PHP 脚本反向代理到监听 127.0.0.1:80 端口的Apache
#location ~ \.php$ {
# proxy_pass http://127.0.0.1;
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
# 将 PHP 脚本反向代理到监听127.0.0.1:9000端口的FastCGI服务器
#location ~ \.php$ {
# root html;
# fastcgi_pass 127.0.0.1:9000;
# fastcgi_index index.php;
# fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
# include fastcgi_params;
#}
# 如果Apache的文档根目录与nginx的相同,拒绝访问.htaccess文件。
#location ~ /\.ht {
# deny all;
#}
# 图片缓存时间设置
# location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$ {
# expires 10d;
# }
# JS和CSS缓存时间设置
# location ~ .*\.(js|css)?$ {
# expires 1h;
# }
# 对 "/" 启用反向代理
# location / {
# proxy_pass http://127.0.0.1:88;
# proxy_redirect off;
# # 后端的Web服务器可以通过X-Forwarded-For获取用户真实IP
# proxy_set_header X-Real-IP $remote_addr;
# proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# # 以下是一些反向代理的配置,可选。
# proxy_set_header Host $host;
# # nginx跟后端服务器连接超时时间(代理连接超时)
# proxy_connect_timeout 90;
# # 后端服务器数据回传时间(代理发送超时)
# proxy_send_timeout 90;
# # 连接成功后,后端服务器响应时间(代理接收超时)
# proxy_read_timeout 90;
# # 设置代理服务器(nginx)保存用户头信息的缓冲区大小
# proxy_buffer_size 4k;
# # proxy_buffers缓冲区,网页平均在32k以下的设置
# proxy_buffers 4 32k;
# # 高负荷下缓冲大小(proxy_buffers*2)
# proxy_busy_buffers_size 64k;
# # 设定缓存文件夹大小,大于这个值,将从upstream服务器传
# proxy_temp_file_write_size 64k;
# }
}
}
##2. Nginx変数 ##HTTP リクエスト変数
arg_parameter name
: たとえば、$arg_userid はリクエスト パラメータ userid- の値を参照できます。
: たとえば、$http_user_agent は、リクエスト ヘッダー情報 User-Agenthttp_Request HEADER name
-
: ヘッダーヘッダー情報を応答クライアントに追加できますsent_http _Return の値を参照できます。 HEADER name
組み込み変数
カスタム変数
サーバー管理者によって定義された変数上記がこの記事の内容全体です. 皆様のお役に立つことを願っています. 学習が役に立ちます. 関連コンテンツの詳細については、PHP 中国語 Web サイトにご注目ください。
関連する推奨事項:Nginx とその基本的なパラメーター構成をすばやく構築する
以上がNginx の基本設定ファイルと変数の分析の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

セッション固定攻撃を防ぐための効果的な方法には、次のものがあります。1。ユーザーがログインした後にセッションIDを再生します。 2。安全なセッションID生成アルゴリズムを使用します。 3。セッションタイムアウトメカニズムを実装します。 4。HTTPSを使用したセッションデータを暗号化します。これらの措置は、セッションの固定攻撃に直面するときにアプリケーションが破壊されないようにすることができます。

セッションのない認証の実装は、サーバー側のセッションストレージなしですべての必要な情報がトークンに保存されるトークンベースの認証システムであるJSonWebtokens(JWT)を使用することで実現できます。 1)JWTを使用してトークンを生成および検証する、2)トークンが傍受されるのを防ぐためにHTTPSが使用されることを確認する、3)クライアント側にトークンを安全に保存する、4)改ざんを防ぐためにサーバー側のトークンを検証する、5)短期アクセスや長期的なリフレイを使用するなどのトークンの取り消しメカニズムを実装する。

PHPセッションのセキュリティリスクには、主にセッションハイジャック、セッションの固定、セッション予測、およびセッション中毒が含まれます。 1。HTTPSを使用してCookieを保護することにより、セッションハイジャックを防ぐことができます。 2。ユーザーがログインする前にセッションIDを再生することにより、セッションの固定を回避できます。3。セッションの予測は、セッションIDのランダム性と予測不可能性を確保する必要があります。 4.セッションの中毒は、セッションデータを確認およびフィルタリングすることで防ぐことができます。

PHPセッションを破壊するには、最初にセッションを開始してから、データをクリアしてセッションファイルを破壊する必要があります。 1。Session_start()を使用してセッションを開始します。 2。Session_unset()を使用して、セッションデータをクリアします。 3.最後に、session_destroy()を使用してセッションファイルを破壊して、データのセキュリティとリソースのリリースを確保します。

PHPのデフォルトセッションの保存パスを変更する方法は?次の手順で達成できます。Session_save_path( '/var/www/sessions'); session_start(); PHPスクリプトで、セッション保存パスを設定します。 session.save_path = "/var/www/sessions"をphp.iniファイルに設定して、セッションの保存パスをグローバルに変更します。 memcachedまたはredisを使用して、ini_set( 'session.save_handler'、 'memcached')などのセッションデータを保存します。 ini_set(

tomodifydatainaphpsession、starthessession withsession_start()、$ _sessiontoset、modify、orremovevariables.1)startthessession.2)

配列はPHPセッションに保存できます。 1。セッションを開始し、session_start()を使用します。 2。配列を作成し、$ _Sessionで保存します。 3. $ _Sessionを介して配列を取得します。 4.セッションデータを最適化してパフォーマンスを向上させます。

PHPセッションガベージコレクションは、有効期限が切れたセッションデータをクリーンアップするために確率メカニズムを通じてトリガーされます。 1)構成ファイルにトリガー確率とセッションのライフサイクルを設定します。 2)Cronタスクを使用して、高負荷アプリケーションを最適化できます。 3)データの損失を避けるために、ごみ収集の頻度とパフォーマンスのバランスを取る必要があります。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境

SublimeText3 中国語版
中国語版、とても使いやすい

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

SublimeText3 Linux 新バージョン
SublimeText3 Linux 最新バージョン

ホットトピック









