タグ付けされた質問 「nginx」

Nginx( "eNgine x")は、軽量で高性能なHTTPサーバー、リバースプロキシ、TCPストリームプロキシ、メールプロキシで、BSDライクなライセンスの下でリリースされています。

1
Nginx学習リソース[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 2年前休業。 私はNginxを学びたいと思います(私はLinuxでnginx + thin(s)railsソリューションをセットアップしようとしています)。私はロシア語を知っていますが、元のnginxのドキュメントは私には理解するのが少し難しいです。インターネットで利用できる優れたリソース(ブログ、コミュニティウィキなど)についてアドバイスしてください ありがとうございました。
9 nginx 


1
セキュリティグループ(AWS)とiptablesの違い
サーバーをセットアップして、ファイアウォールを2回設定する必要があるかどうか疑問に思っています。たとえば、80、443、22のポートが開いているセキュリティグループがあるとします。 次に、UFW(iptablesのフロントエンド)を使用してサーバーをセットアップします。私のポートをここで再度設定する必要がありますか、それともセキュリティグループなしまたはその両方でiptablesに設定するだけですか? 違いや利点/欠点はありますか?

4
Apacheとnginxが提供するすべての404ページにキャッシュなしヘッダーを追加するにはどうすればよいですか?
Cloudflareに切り替えた後、最近問題が発生しました。解決策は、基本的にCloudflareが404応答をキャッシュしないようにすることです。 負荷分散されたマルチサーバー設定では、404が時々発生しますが、rsyncによって(lsyncdを介して)すぐに修正されます。Cloudflareの前は、rsyncがその仕事をするので、404edファイルへの再リクエストはすぐに200になります。 ただし、Cloudflareはキャッシュヘッダーに基づいてすべてのデータをキャッシュし、apacheもnginxも404のキャッシュなしヘッダーを送信しないため、Cloudflareは404応答をしばらくキャッシュします。 私はapacheとnginxの両方で404のヘッダーをグローバルに追加するためのソリューションを探していましたが(これはすべてのホストドメインに対して)、これまでのところ空白です。 誰か助けてもらえますか? ありがとうございました。

4
nginxを再起動できません、bind()が失敗しました(98:アドレスはすでに使用されています)
このトピックはさまざまな形で存在しますが、問題を解決するのに苦労しています。を実行するとservice nginx restart、nginxは次のログで失敗します。 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed …
9 ubuntu  nginx 

2
プロキシの宛先が利用できない場合のNginxローカルフォールバックエラーページ
Nginxサーバーを介してローカルサービスにリクエストを転送しています。私が今やろうとしているのは、サービスが利用できなくなった場合に備えてローカルのエラーページにフォールバックすることです。 私の現在の構成は server { listen 80; server_name ""; location / { proxy_pass http://127.0.0.1:9080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_connect_timeout 1; proxy_next_upstream error timeout http_500 http_502 http_503 http_504 http_404; proxy_intercept_errors on; } error_page 501 502 503 @maintenance; location @maintenance { root /locust/www/fallback/htdocs; index index.html index.htm; } } …
9 nginx  proxy 

2
nginx:なぜプロキシ句をif句の中に入れられないのですか?
この構成では: server { listen 8080; location / { if ($http_cookie ~* "mycookie") { proxy_set_header X-Request $request; proxy_pass http://localhost:8081; } } } nginxサービスをリロードすると、このエラーが発生します。 Reloading nginx configuration: nginx: [emerg] "proxy_set_header" directive is not allowed here in /etc/nginx/conf.d/check_cookie.conf:5 nginx: configuration file /etc/nginx/nginx.conf test failed この構成は正常に動作しますが、私が望むことは行いません: server { listen 8080; location / { proxy_set_header …

2
オンザフライでnginxによってプロキシされているデータを変更する
私は外部ホストからリクエストを受け取り、内部サーバーにそれらをプロキシするnginxセットアップを持っています。 構成は次のようになります。 server { listen 10.0.0.66:443; server_name my.example.com; root /websites/my.example.com ssl on; ssl_certificate /websites/ssl/my.example.com.crt; ssl_certificate /websites/ssl/my.example.com.key; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header Host $http_host; location / { proxy_pass https://10.0.0.100:3000/; } } 実験/テストの目的で、内部ホストが任意のバイナリを通じて応答したものを実行し、バイナリが応答したもので応答できるようにしたいと思います。 以下の場合の例、私が代理で縮小化HTMLに望んでいた場合、私はhtmlcompressorを介してサーバの応答を実行しますし、クライアントへのプロキシの応答として出力を送ります。最終結果は、エンドクライアントが縮小されたhtmlを取り戻すことになります。 ローカルで提供されるデータに対してこれを実現するnginxにはあらゆる種類のアドオンと例があることを知っていますが、プロキシ用にそれを設定する方法は?

1
Nginx。サーバーディレクティブの継承。
次のような建設を減らす方法はありますか? server { server_name regular_site; location /api/ { proxy_pass 127.0.0.1:5000; } location / { proxy_pass 127.0.0.1:3000; } } server { server_name mobile_site; location /api/ { proxy_pass 127.0.0.1:5000; } location / { proxy_pass 127.0.0.1:3001; } } に server api { location /api/ { proxy_pass 127.0.0.1:5000; } } server extends api { …

8
ログイン時に/ phpmyadminの代わりに/にリダイレクトするNginx phpmyadmin
nginxインストールでphpmyadminに問題があります。 入力<ServerIP>/phpmyadminしてログインすると、の<ServerIP>/index.php?<tokenstuff>代わりにリダイレクトされます<ServerIP>/phpmyadmin/index.php?<tokenstuff> Nginx設定ファイル: user nginx; worker_processes 5; error_log /var/log/nginx/error.log warn; pid /var/run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; sendfile on; #tcp_nopush on; keepalive_timeout 2; #gzip on; include /etc/nginx/conf.d/*.conf; …

2
NGINXの「グローバル」ロケーション
NGINXサーバーの「グローバルな」場所を作成することは可能ですか?NGINXが提供するすべてのサイトに/ global /フォルダーへのアクセスを許可します。の線に沿って http { [...stuff...] #Global path location /global/ { root /my/global/location/; } server { listen 127.0.0.1:80; server_name example.com; [...standard config...] } server { listen 127.0.0.1:80; server_name example.org; [...standard config...] } server { listen 127.0.0.1:80; server_name example.net; [...standard config...] } } そして、http ://example.com/global/ http://example.org/global/などからグローバルな場所にあるファイルにアクセスできる すべてのserverブロックにグローバルロケーションブロックを追加すると、これを行うことができますが、それは面倒です。グローバルに定義して、サイト内からアクセスできるようにしたいと思います。 include各ホストでディレクティブを使用できますが、それでも各ホストでの指定が必要です。NGINX wikiは、 'location'ブロックはserverコンテキスト内でのみ有効であると述べていますが、書き換えのトリックなどがあるかどうかはわかりませんでした。
9 nginx 

5
1つの仮想サーバーでssl_verify_client = ONを使用し、別の仮想サーバーでssl_verify_client = OFFを使用する方法
仮想ホスト上でsslクライアント検証を強制したいのですが。しかし、「必要なSSL証明書が送信されませんでした」というエラーが表示され、そこから何かを取得しようとしています。 これが私のテスト設定です: # defaults ssl_certificate /etc/certs/server.cer; ssl_certificate_key /etc/certs/privkey-server.pem; ssl_client_certificate /etc/certs/allcas.pem; server { listen 1443 ssl; server_name server1.example.com; root /tmp/root/server1; ssl_verify_client off; } server { listen 1443 ssl; server_name server2.example.com; root /tmp/root/server2; ssl_verify_client on; } 最初のサーバーは200 HTTPコードで応答しますが、2番目は「400 Bad Request、No required SSL certificate was sent、nginx / 1.0.4」を返します。 おそらく、同じIPでssl_verify_clientを使用することは不可能でしょうか?これらのサーバーを別のIPにバインドする必要がありますが、問題は解決しますか?
9 nginx  ssl  web 

2
nginx:「server_name」の解決順序?
nginx.confに複数の「サーバー」ブロックがあります。ドキュメントは、server_nameマッチングが行われる順序について間違っているようです。 私のconfは次のようになります: server { listen 80 server_name domain.com *.domain.com # do stuff } server { listen 80 server_name sub.domain.com *.sub.domain.com # do something else } ドキュメントで最初のサーバーに送信する必要があると示されている場合、host = www.sub.domain.comのリクエストが正しい場所(2番目のサーバー)に送信される理由を理解しようとしています。 Nginxのドキュメントでは、サーバーブロックの一致が「順番に」チェックされることを示しています。つまり、ホスト* .sub.domain.comでの要求はすべて、2番目のサーバーではなく、最初のサーバーでキャッチする必要があります。(http://wiki.nginx.org/HttpCoreModule#server_name) また、*ワイルドカードは任意の数のサブドメイン部分と一致するため、*。domain.comはwww.sub.domain.comと一致します。(http://nginx.org/en/docs/http/server_names.html#wildcard_names) このドキュメントが間違っている場合、実際に一致する順序は何ですか?
8 nginx 

2
nginxを使用して独自の証明書で複数のサブドメインを設定するにはどうすればよいですか?
私が読んだすべての答えが明らかに間違っていなかった場合を除き、SNIは私がやりたいことを可能にするはずですが、すべてのガイドは私がやっていることを正確に行うように指示しています。 それでも、nginxは間違った証明書を提供しているので、明らかに何か間違ったことをしています。 ❯ sudo nginx -V | grep SNI %1 nginx version: nginx/1.10.3 built with OpenSSL 1.1.0f 25 May 2017 TLS SNI support enabled configure arguments: --with-cc-opt='-g -O2 -fdebug-prefix-map=/build/nginx-qJwWoo/nginx-1.10.3=. -fstack-protector-strong -Wformat -Werror=format-security -Wdate-time -D_FORTIFY_SOURCE=2' --with-ld-opt='-Wl,-z,relro -Wl,-z,now' --prefix=/usr/share/nginx --conf-path=/etc/nginx/ngi nx.conf --http-log-path=/var/log/nginx/access.log --error-log-path=/var/log/nginx/error.log --lock-path=/var/lock/nginx.lock --pid-path=/run/nginx.pid --modules-path=/usr/lib/nginx/modules --http-client-body-temp-path=/var/lib/nginx/body --http-fastcgi-temp-path=/var/lib/nginx/fa stcgi --http-proxy-temp-path=/var/lib/nginx/proxy --http-scgi-temp-path=/var/lib/nginx/scgi --http-uwsgi-temp-path=/var/lib/nginx/uwsgi …
8 nginx  ssl  sni 

1
nginxに複数のパスワードファイルを使用する
server私の設定には複数のブロックがあり、それらすべてがと同じファイルを使用していますauth_basic_user_file。次に、外部の従業員との連携を開始しserverました。元のユーザーも保持しながら、ブロックの1つにユーザーを追加したいと考えています。ドキュメントには明記されていませんが、複数の使用auth_basic_user_fileは許可されていません。 パスワードファイルを手動でマージせずにこれを行う方法はありますか?私はnginx 1.11.5を使用しています
8 nginx 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.