ホームページ  >  記事  >  運用・保守  >  nginx の高度なモジュールとは何ですか?

nginx の高度なモジュールとは何ですか?

王林
王林転載
2020-11-06 16:58:002097ブラウズ

nginx の高度なモジュールとは何ですか?

nginx Advanced module

secure_link_module module

関数: リンクの信頼性 (MD5) と有効期限 (期限切れ) を検証するために使用されます

(学習ビデオ共有: Java ビデオ チュートリアル)

nginx 構成

server {
    listen 7001;
    server_name study;
    root /home/jaryn/nginx_study/pic;

        location / {
                secure_link $arg_md5,$arg_expires;
                #md5生成方法和下面脚本一致,jaryn可以看成是服务端的“盐值”
                secure_link_md5 "$secure_link_expires$uri jaryn";

                if ($secure_link = "") {
                        return 403;
                }
                if ($secure_link = "0") {
                        return 410;
                }
        }
}

アクセス リンクを生成する手順 secure_link_module.sh

#!/bin/sh
#
servername="www.jaryn.cn:7001"
download_file="/test.jepg"
time_num=$(date -d "2018-9-9 00:00:00" +%s)
secret_num="jaryn"

#利用openssl生成链接中的md5参数
res=$(echo -n "${time_num}${download_file} ${secret_num}"|openssl md5 -binary | openssl base64 | tr +/ -_ | tr -d = )
echo "http://${servername}${download_file}?md5=${res}&expires=${time_num}"

実行スクリプト

[root@localhost nginx_study]# sh secure_link_module.sh 
http://www.jaryn.cn:7001/test.jepg?md5=MqtYCSugfDKmLiKuskPmuA&expires=1536422400

Result

生成されたリンクには正常にアクセスできますが、md5の値や有効期限を変更すると403が表示されます。

http_geoip_module module

関数: IP アドレスに基づいて MaxMind GeoIP バイナリ ファイルを照合し、IP が存在する地域情報を読み取ります。

  • 国内と海外で http アクセス ルールを区別する

  • 国内の都市部で http アクセス ルールを区別する

モジュールなしのインストール モジュール

yum install nginx-module-geoip

利用可能なソフトウェア パッケージがないというメッセージが表示された場合は

nginx-module-geoip

nginxのyumソースを置き換える必要があります

vim /etc/yum.repos.d/nginx.repo

以下をコピーしますコンテンツをその中に入れます

 [nginx]
name=nginx repo
baseurl=http://nginx.org/packages/centos/$releasever/$basearch/
gpgcheck=0
enabled=1

インストールを再実行します

#/etc/nginx/modulesの下にモジュールが表示されます

nginxはモジュールを手動でロードします

cd /usr/share/nginx/modules/
vim self.conf

ファイルの内容は次のとおりです

load_module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so";

geoip dat データ ファイルのダウンロード

アドレスは次のとおりです

国家文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCountry/GeoIP.dat.gz
城市文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCity.dat.gz

対応するファイルを解凍します

gunzip GeoIP.dat.gz
gunzip GeoLiteCity.dat.gz

nginx 設定


geoip_country /home/jaryn/nginx_study/data/GeoIP.dat;
geoip_city /home/jaryn/nginx_study/data/GeoLiteCity.dat;
server {
    listen 7001;
    server_name study;

        location / {
                if ($geoip_country_code != CN) {
                        return 403;
                }
                root /home/project/nginx-code;
                index admin.html;
        }
        #通过访问/myip可以获取相应的ip和geo信息
        location /myip {
                default_type text/plain;
                return 200 "$remote_addr $geoip_country_name $geoip_country_code $geoip_city";
        }
}

エラー


nginx: [emerg] module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so" version 1012002 instead of 1014000 in /usr/share/nginx/modules/mod-http-geoip.conf:1

解決策


 yum remove nginx-mod*
 yum install nginx-module-*

結論

設定を通じて。中国以外の IP アドレスからアクセスすると 403 が返され、中国の IP アドレスのみにアクセスできます。

https モジュール (nginx ssl)

Linux に openssl モジュールがない場合は、openssl を自分でインストールします。

秘密鍵と CA 証明書を生成します。http-ssl-module モジュールが必要です。

鍵秘密鍵を生成します

#利用openssl生成

openssl genrsa -idea -out jaryn.key 1024

証明書署名要求ファイル (csr ファイル) を生成し、証明書を生成します署名ファイル (CA ファイル)

#下面的命令需要根据提示输入相应的信息,输入即可

openssl req -new -key jaryn.key -out jaryn.csr

#打包成crt

openssl x509 -req -days 3650 -in jaryn.csr -signkey jaryn.key -out jaryn.crt


#也可以直接用key生成crt文件,keyout会重新生成.key文件,重启nginx的时候就不需要输入密码了

openssl req -days 36500 -x509 -sha256 -nodes -newkey rsa:2048 -keyout jaryn.key  -out jaryn_a.crt

nginx 構成


    server {
        listen 443;
        server_name studyssl;

        ssl on;
        ssl_certificate /home/jaryn/nginx_study/ssl_key/jaryn.crt;
        ssl_certificate_key /home/jaryn/nginx_study/ssl_key/jaryn.key;

        index admin.html;
        location / {
                root  /home/project/nginx-code;
        }
    }

アクセス

`直接访问你的地址,https默认443:https://192.168.1.10/admin.html`

https サービス最適化

キープアライブロング接続のアクティブ化

SSL セッション キャッシュを設定します

    server {
        listen 443;
        server_name studyssl;

        ssl on;
        ssl_session_cache shared:SSL:10m;
        ssl_session_timeout 10m;
        ssl_certificate /home/jaryn/nginx_study/ssl_key/jaryn.crt;
        ssl_certificate_key /home/jaryn/nginx_study/ssl_key/jaryn.key;

        index admin.html;
        location / {
                root  /home/project/nginx-code;
        }
    }

関連する推奨事項:

nginx チュートリアル

以上がnginx の高度なモジュールとは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事はcsdn.netで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。