我的知识记录

35互联虚拟主机Apache 404_location与rewrite

35互联虚拟主机做Apache 404,宝塔面板用户在面板"网站"里改配置,面板自动检测语法。手动改 /www/server/panel/vhost/nginx/ 下的配置后,必须nginx -t通过再reload,否则整站挂。

Nginx常见指令:root(网站根目录)、index(默认首页)、server_name(域名)、listen(端口)、location(URL匹配,=精确 ^~前缀 ~正则)、try_files(文件查找)、rewrite(URL重写)、proxy_pass(反向代理)、fastcgi_pass(PHP处理)、return(返回状态码)、access_log/error_log(日志)。

参考(Nginx反向代理与性能): ``` # 反向代理 server { listen 80; server_name 域名; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_read_timeout 300s; proxy_connect_timeout 30s; } }

# 性能优化(nginx.conf http块) worker_processes auto; events { worker_connections 10240; use epoll; multi_accept on; } http { sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; gzip on; gzip_types text/css application/javascript image/svg+xml; gzip_min_length 1024; open_file_cache max=65535 inactive=60s; }

# 静态资源缓存 location ~* .(css|js|png|jpg|jpeg|gif|ico|svg|woff2?)$ { expires 30d; add_header Cache-Control "public, immutable"; } ```

安全配置:server_tokens off隐藏版本号、add_header X-Frame-Options SAMEORIGIN防点击劫持、add_header X-Content-Type-Options nosniff、SSL用TLS1.2+、禁止敏感文件访问(location ~* .(sql|bak|log)$ { deny all; })、后台路径IP白名单、限流limit_req。

Nginx与Apache区别:Nginx事件驱动异步非阻塞,高并发性能好,配置简洁,不支持 .htaccess;Apache进程/线程驱动,稳定,支持 .htaccess和丰富模块,高并发内存占用大。静态资源和高并发选Nginx,需要 .htaccess和复杂模块选Apache,也可以Nginx反代Apache。

35互联虚拟主机Apache 404_location与rewrite

标签:

更新时间:2026-08-27 10:13:22

上一篇:EmpireCMS网站安全加固:目录权限与防火墙配置_EmpireCMS_安全加固_操作手册

下一篇:删除伪装字体病毒_删除后自动重建的后门排查