nginx 反向代理之使用特定目录和处理程序

本文介绍了如何利用nginx作为反向代理服务器,将对外请求转发到内网的httpd服务器,以提高安全性。具体场景是通过nginx代理qmail-toaster中的CGI管理应用,并详细说明了配置nginx代理squirrelmail和qmailadmin的方法。
摘要由CSDN通过智能技术生成

nginx 的反向代理概念

还是先来介绍下环境:

(原文链接 http://ddbiz.com/?p=133)

1. nginx 作为web服务器

 

2. qmail-toaster 

qmail-toaster中提供的邮件管理是cgi方式的,比如 qmailadmin, qmaillog等,这些内容可是说是和 httpd 绑定在一起的(httpd 的效率还是不错的)。但是新环境中,我们采用了 nginx 作为web的代理服务器,因此对qmail的管理只有通过两种方式实现:

2.1 用httpd 在不同的web port来实现管理,比如 8008,并对公网开放

对于安全人员来说,服务器上开放的端口和运行的程序,对公网的可见性越少越好,所以2.1并不是一个理想的方案

 

2.2 使用 nginx 的代理,把请求转向内网的 httpd 处理程序

httpd 作为内网的服务器运行,nginx 负责处理请求的转发。这也是本文要实现的。

 

3. 设置 nginx 代理

httpd 运行在 8000 端口,/webmail是 squirrelmail 的访问路径

nginx 运行在 80 端口。

 

3.1 通过域名的代理服务

使

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值