-
安装Nginx:
- 在Linux系统上安装Nginx:
- Ubuntu/Debian:运行
sudo apt-get update && sudo apt-get install nginx. - CentOS:运行
sudo yum install nginx.
- Ubuntu/Debian:运行
- 启动并管理Nginx服务:
- 启动:
sudo systemctl start nginx. - 自动启动:
sudo systemctl enable nginx. - 停止:
sudo systemctl stop nginx. - 重启:
sudo systemctl restart nginx.
- 启动:
- 在Linux系统上安装Nginx:
-
配置Nginx:
- 打开配置文件,通常位置在
/etc/nginx/sites-available/default或自定义配置文件。 - 修改服务器块,设置域名、端口、访问控制:
server { listen 80; server_name 你的域名或IP; # 只允许本地访问 allow 127...1; # 添加密码保护(可选) auth_basic on; auth_user_group "nginx"; # 指定访问目录或反向代理 root /var/www/html; location / { proxy_pass http://localhost:808; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } - 启用配置文件:
sudo ln -s /etc/nginx/sites-available/default /etc/nginx/sites-enabled/.
- 打开配置文件,通常位置在
-
启用SSL/TLS:
- 打开Nginx配置文件,添加SSL配置:
server { listen 443 ssl; server_name 你的域名或IP; ssl on; ssl_certificate /path/to/ssl.crt; ssl_key_file /path/to/ssl.key; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA384; ssl_protocols TLSv1.2 TLSv1.3; } - 生成证书(自签名):使用
openssl req -x509 -newkey rsa:2048 -keyout server.crt -out server.crt -days 365 -nodes. - 将证书置于Nginx配置中的指定路径。
- 打开Nginx配置文件,添加SSL配置:
-
访问限制:
- 设置IP白名单:
server { listen 80; server_name 127...1; allow 127...1; deny all; } - 或者,设置访问控制列表(ACL),根据需求限制访问。
- 设置IP白名单:
-
测试配置:
- 使用
curl或浏览器访问代理服务器,确保反向代理正确。 - 检查Nginx访问日志,确认请求转发到后端服务器。
- 使用
-
日志管理:
- 指定日志文件路径和级别:
error_log /var/log/nginx/access.log combined; error_level info; # 或者 warning,根据需求调整
- 指定日志文件路径和级别:
-
安全设置:
- 限制请求大小:
client_max_body_size 10M; - 防火墙防护:使用防火墙阻止非标准连接,防止DDoS攻击。
- 限制请求大小:
-
监控和优化:
- 使用工具如
httop查看请求状态。 - 定期查看日志,分析访问数据,优化服务器性能。
- 使用工具如
通过以上步骤,您可以配置一个功能强大、安全的代理服务器,满足开发和生产环境的需求,遇到问题时,参考Nginx官方文档或社区资源,及时解决。









