unit4.web服务的部署及高级优化方案

搭建web服务器要求如下:
1.web服务器的主机ip:172.25.254.100

[root@localhost ~]# ifconfig

inet 172.25.254.100  netmask 255.255.255.0  broadcast 172.25.254.255

2.web服务器的默认访问目录为/var/www/html

[root@localhost ~]# mkdir -p /var/www/html

[root@localhost html]# touch index.html

[root@localhost ~]# vim /etc/nginx/nginx.conf
                                 root          /var/www/html;
默认发布内容为default‘s page

[root@localhost ~]# echo "default‘s page" > /var/www/html/index.html 

测试:

[root@localhost ~]# curl 172.25.254.100
default‘s page

3.站点news.timinglee.org默认发布目录为/var/www/virtual/timinglee.org/news
默认发布内容为 news.timinglee.org

 注释掉sever中的include 后复制一份以备修改

    #include /etc/nginx/conf.d/*.conf;

                         server {
                             listen       80;

                             listen       [::]:80;

                             server_name  _;

                             root         /var/www/html;

                             index index.html;

                            # Load configuration files for the default server block.

                             include /etc/nginx/default.d/*.conf;

                             error_page 404 /404.html;

                             location = /404.html {
                               }

                             error_page 500 502 503 504 /50x.html;

                             location = /50x.html {
                             }

                         }

                        Include /etc/nginx/conf.d/*.conf;

创建子目录配置文件

              [root@server100 ~]# cd /etc/nginx/conf.d/       

              [root@server100 conf.d]# vim vhosts.conf      

              server {                                                          

                      listen 80;

                      server_name news.timinglee.org;

                      root /var/www/virtual/timinglee.org/news;

                      index index.html;

创建默认发布路径目录

[root@server100 ~]# mkdir -p /var/www/virtual/timinglee.org/news

创建发布文件内容

[root@server100 ~]# echo news.timinglee.org > /var/www/virtual/timinglee.org/news/index.html

 重启服务

 [root@server100 ~]# systemctl restart nginx.service

测试  :

 [root@server100 ~]# curl 172.25.254.100 

default page

[root@server100 ~]# curl news.timinglee.org  

news.timinglee.org

4.站点login.timinglee.org在被访问时必须强制走加密协议,其默认发布目录为/var/www/virtual/timinglee.org/login默认发布内容为login.timinglee.org

 [root@server100 ~]# vim /etc/nginx/conf.d/vhosts.conf

              server {
                          listen 80;

           server_name login.timinglee.org;

                        root /var/www/virtual/timinglee.org/login;

                       index index.html;

}

创建目录

 [root@server100 ~]# mkdir -p /var/www/virtual/timinglee.org/login

发布文件内容

[root@server100 ~]# echo login.timinglee.org > /var/www/virtual/timinglee.org/login/index.html

加密协议

 [root@server100 ~]# mkdir /etc/nginx/certs       

[root@server100 ~]# openssl req -newkey rsa:2048 -nodes -sha256 -keyout /etc/nginx/certs/timinglee.org.key -x509 -days 365 -out /etc/nginx/certs/timinglee.org.crt                   //加密密钥及证书认证

....+..+.......+..+....+......+...+........+......................+............+...........+....+........+...+....+......+.....+...+.........+...............+.+.........+...+........+.+...+..+................+...+.....+....+........+.........+......+.......+......+...........+....+..+....+...+............+......+..+......+.+......+.......................+.+......+..............+...+..........+.....+......+....+...+........+.+......+.........+.....+...+......+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

-----

Country Name (2 letter code) [XX]:CN                     //加密认证信息

State or Province Name (full name) []:Shanxi

Locality Name (eg, city) [Default City]:Xi'an

Organization Name (eg, company) [Default Company Ltd]:timinglee

Organizational Unit Name (eg, section) []:webserver

Common Name (eg, your name or your server's hostname) []:www.timinglee.org

Email Address []:admin@liu.org

[root@server100 ~]# vim /etc/nginx/conf.d/vhosts.conf       

server {                                                                              

        listen 443 ssl;

        server_name login.timinglee.org;

        ssl_certificate "/etc/nginx/certs/timinglee.org.crt";

        ssl_certificate_key "/etc/nginx/certs/timinglee.org.key";

        root /var/www/virtual/timinglee.org/login;

        index index.html;

}

server {                                                                             

        listen 80;

        server_name login.timinglee.org;

        rewrite ^/(.*)$ https://login.timinglee.org/$1 permanent;

}

重启nginx服务:

[root@server100 ~]# systemctl restart nginx.service

测试:

在win11下做本地域名解析,找到记事本,右键以管理员身份打开,

路径C:\Windows\System32\drivers\etc\hosts

做域名解析:

172.25.254.100 news.timinglee.org login.timinglee.org

  • 21
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值