甲方IT的成长之路--nginx实战--2604

vi /etc/nginx/conf.d/oa.conf

cd /etc/nginx/conf.d/

下面可以很多配置文件,oa.conf,crm.conf

server {

listen 80;

server_name _;

#server_name sh.cloudfutures.cn;

#add_header 'Access-Control-Allow-Origin' *;

#add_header 'Access-Control-Allow-Headers' *;

#add_header 'Access-Control-Allow-Credentials' 'true';

#add_header 'Access-Control-Allow-Methods' *;

proxy_http_version 1.1;

#location / {

root /data/nginx/html;

index index.html index.htm;

try_files uri uri/ /index.html last;

}

location /mobile {

alias /data/nginx/dist;

index index.html index.htm;

try_files uri uri/ /index.html last;

}

location /material {

alias /data/nginx/h5;

index index.html index.htm;

try_files uri uri/ /index.html last;

}

location /cffcapi/ {

proxy_set_header Host "wxapi.qq.com";

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header User-Agent $http_user_agent;

proxy_hide_header "X-Content-Type-Options";

proxy_hide_header "Strict-Transport-Security";

proxy_hide_header "Content-Security-Policy";

proxy_ssl_server_name on;

proxy_ssl_protocols TLSv1.2 TLSv1.3;

proxy_pass https://qyapi.weixin.qq.com/;

proxy_connect_timeout 30s;

proxy_read_timeout 60s;

proxy_send_timeout 60s;

}

location /material/api/ {

proxy_set_header Host $http_host;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

proxy_connect_timeout 900s;

proxy_read_timeout 15m;

proxy_send_timeout 15m;

proxy_pass http://172.168.27.19:80/;

}

location /promotionapi/ {

proxy_set_header Host $http_host;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

proxy_connect_timeout 900s;

proxy_read_timeout 15m;

proxy_send_timeout 15m;

proxy_pass http://127.0.0.1:88/;

}

location /api/hwapi/ {

proxy_set_header Host $http_host;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

proxy_connect_timeout 900s;

proxy_read_timeout 15m;

proxy_send_timeout 15m;

proxy_pass http://172.168.27.19:6618/hwapi/;

}

location /hwapi/ {

proxy_set_header Host $http_host;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

这里需要特别注意安全层面,nginx可以作为跳板,去攻击其他主机,而且是主机层面上,网络无法封堵

相关推荐
IT古董5 分钟前
【WMS学习笔记系列】01-需求分析
大数据·数据库
zlinear数据采集卡10 分钟前
数据采集卡从入门到精通(9):分辨率与精度——16位卡不等于1/65536的精度
开发语言·数据库·fpga开发·开源·c#
Titan202437 分钟前
Linux网络学习:套接字、UDP的封装与应用
linux·服务器·开发语言·网络·c++
Mico1837 分钟前
麒麟v10-MySQL InnoDB Cluster 完整部署与全场景验证(从入门到精通)
数据库·mysql
杨云龙UP1 小时前
生产环境MySQL多实例XtraBackup全量备份与rsync异地自动传输实践
linux·运维·数据库·mysql·xtrabackup·主从复制·备份恢复
熊文豪1 小时前
SQLServer数据迁移之后,那张报表还能不能秒出
数据库·sqlserver·电科金仓
JosieBook1 小时前
【数据库】把数据优势转化为决策优势:TimechoAI时序大模型使用解析
数据库
-今昭-2 小时前
Logstash 管理
java·服务器·前端
会编程的吕洞宾2 小时前
MySQL 慢查询从5秒到50毫秒:索引失效六大场景定位与实战调优
数据库·mysql