nginx Advanced module
secure_link_module module
関数: リンクの信頼性 (MD5) と有効期限 (期限切れ) を検証するために使用されます
(学習ビデオ共有: Java ビデオ チュートリアル)
nginx 構成
server { listen 7001; server_name study; root /home/jaryn/nginx_study/pic; location / { secure_link $arg_md5,$arg_expires; #md5生成方法和下面脚本一致,jaryn可以看成是服务端的“盐值” secure_link_md5 "$secure_link_expires$uri jaryn"; if ($secure_link = "") { return 403; } if ($secure_link = "0") { return 410; } } }
アクセス リンクを生成する手順 secure_link_module.sh
#!/bin/sh # servername="www.jaryn.cn:7001" download_file="/test.jepg" time_num=$(date -d "2018-9-9 00:00:00" +%s) secret_num="jaryn" #利用openssl生成链接中的md5参数 res=$(echo -n "${time_num}${download_file} ${secret_num}"|openssl md5 -binary | openssl base64 | tr +/ -_ | tr -d = ) echo "http://${servername}${download_file}?md5=${res}&expires=${time_num}"
実行スクリプト
[root@localhost nginx_study]# sh secure_link_module.sh http://www.jaryn.cn:7001/test.jepg?md5=MqtYCSugfDKmLiKuskPmuA&expires=1536422400
Result
生成されたリンクには正常にアクセスできますが、md5の値や有効期限を変更すると403が表示されます。
http_geoip_module module
関数: IP アドレスに基づいて MaxMind GeoIP バイナリ ファイルを照合し、IP が存在する地域情報を読み取ります。
国内と海外で http アクセス ルールを区別する
国内の都市部で http アクセス ルールを区別する
モジュールなしのインストール モジュール
yum install nginx-module-geoip
利用可能なソフトウェア パッケージがないというメッセージが表示された場合は
nginx-module-geoip
nginxのyumソースを置き換える必要があります
vim /etc/yum.repos.d/nginx.repo
以下をコピーしますコンテンツをその中に入れます
[nginx] name=nginx repo baseurl=http://nginx.org/packages/centos/$releasever/$basearch/ gpgcheck=0 enabled=1
インストールを再実行します
#/etc/nginx/modulesの下にモジュールが表示されますnginxはモジュールを手動でロードしますcd /usr/share/nginx/modules/ vim self.confファイルの内容は次のとおりです
load_module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so";geoip dat データ ファイルのダウンロードアドレスは次のとおりです
国家文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCountry/GeoIP.dat.gz 城市文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCity.dat.gz対応するファイルを解凍します
gunzip GeoIP.dat.gz gunzip GeoLiteCity.dat.gznginx 設定
geoip_country /home/jaryn/nginx_study/data/GeoIP.dat; geoip_city /home/jaryn/nginx_study/data/GeoLiteCity.dat; server { listen 7001; server_name study; location / { if ($geoip_country_code != CN) { return 403; } root /home/project/nginx-code; index admin.html; } #通过访问/myip可以获取相应的ip和geo信息 location /myip { default_type text/plain; return 200 "$remote_addr $geoip_country_name $geoip_country_code $geoip_city"; } }エラー
nginx: [emerg] module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so" version 1012002 instead of 1014000 in /usr/share/nginx/modules/mod-http-geoip.conf:1解決策
yum remove nginx-mod* yum install nginx-module-*結論設定を通じて。中国以外の IP アドレスからアクセスすると 403 が返され、中国の IP アドレスのみにアクセスできます。 https モジュール (nginx ssl) Linux に openssl モジュールがない場合は、openssl を自分でインストールします。 秘密鍵と CA 証明書を生成します。http-ssl-module モジュールが必要です。鍵秘密鍵を生成します
#利用openssl生成 openssl genrsa -idea -out jaryn.key 1024証明書署名要求ファイル (csr ファイル) を生成し、証明書を生成します署名ファイル (CA ファイル)
#下面的命令需要根据提示输入相应的信息,输入即可 openssl req -new -key jaryn.key -out jaryn.csr #打包成crt openssl x509 -req -days 3650 -in jaryn.csr -signkey jaryn.key -out jaryn.crt #也可以直接用key生成crt文件,keyout会重新生成.key文件,重启nginx的时候就不需要输入密码了 openssl req -days 36500 -x509 -sha256 -nodes -newkey rsa:2048 -keyout jaryn.key -out jaryn_a.crtnginx 構成
server { listen 443; server_name studyssl; ssl on; ssl_certificate /home/jaryn/nginx_study/ssl_key/jaryn.crt; ssl_certificate_key /home/jaryn/nginx_study/ssl_key/jaryn.key; index admin.html; location / { root /home/project/nginx-code; } }アクセス
`直接访问你的地址,https默认443:https://192.168.1.10/admin.html`https サービス最適化キープアライブロング接続のアクティブ化SSL セッション キャッシュを設定します
server { listen 443; server_name studyssl; ssl on; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_certificate /home/jaryn/nginx_study/ssl_key/jaryn.crt; ssl_certificate_key /home/jaryn/nginx_study/ssl_key/jaryn.key; index admin.html; location / { root /home/project/nginx-code; } }関連する推奨事項:
以上がnginx の高度なモジュールとは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。