백엔드 개발 PHP 튜토리얼 nginx의 기본 사용(시작, 종료 및 도메인 이름 매핑 액세스)

nginx의 기본 사용(시작, 종료 및 도메인 이름 매핑 액세스)

Jul 29, 2016 am 09:02 AM
header iptables nginx proxy server

지난 며칠 동안 회사 웹사이트에서 nginx+tomcat을 사용하여 함께 작업했습니다. 나중에 직장에서 사용할 수 있도록 거기에 있는 일부 내용을 백업해 두겠습니다.

1. nginx 중지: nginx 프로세스에 신호를 보내 중지 작업을 수행합니다.
1단계: nginx 기본 프로세스 번호 쿼리
ps -ef | grep nginx
프로세스 목록에 있는 마스터 프로세스의 번호는 마스터 프로세스 번호입니다.
2단계: 신호 보내기
Nginx를 정상적으로 중지:
kill -QUIT 기본 프로세스 번호
빠른 Nginx 중지:
kill -TERM 기본 프로세스 번호
Nginx 강제 중지:
pkill -9 nginx
또한 nginx.conf에 pid 파일 저장 경로가 구성되어 있으면 해당 파일은 Nginx 기본 프로세스 번호를 저장합니다. 지정하지 않으면 nginx 로그 디렉터리에 저장됩니다. pid 파일을 사용하면 먼저 Nginx의 기본 프로세스 번호를 쿼리할 필요가 없으며 Nginx에 직접 신호를 보냅니다.
kill - 신호 유형 '/usr/nginx/logs/nginx. pid'
Smooth Restart
구성을 변경하면 Nginx를 다시 시작해야 하나요? Nginx를 먼저 닫은 다음 열어야 하나요? 아니요, Nginx에 신호를 보내 원활하게 다시 시작할 수 있습니다.
부드러운 재시작 명령:
kill -HUP 이름 또는 프로세스 번호 파일 경로 입력
또는
/usr/sbin/nginx -s reload
를 사용하세요. 참고, 구성을 수정한 후가 가장 좋습니다. file 재시작 후 Nginx에서 오류가 발생하지 않도록 수정된 구성 파일이 올바른지 먼저 확인하세요. 이는 서버의 안정적인 운영에 영향을 미칩니다. Nginx 구성이 올바른지 확인하는 명령은 다음과 같습니다.
nginx -t -c /usr/nginx/nginx.conf
또는
/usr/sbin/nginx -t

2. nginx 시작

시작 명령: /usr/sbin/nginx -c /usr/nginx/nginx.conf

-c 구성 파일의 경로를 지정합니다.

3. nginx의 도메인 이름 액세스 구성

도메인 이름 A의 구성 파일: www.a .com은 다음과 같습니다. 🎜>4. 방화벽 열기, 닫기 및 상태 조회

  • 방화벽 상태를 확인하세요.
    systemctl status Firewalld
  • 방화벽 상태 보기
    chkconfig iptables --list
  • 방화벽 명령을 일시적으로 닫습니다. 컴퓨터를 다시 시작하면 방화벽이 자동으로 나타납니다.
    systemctl stop Firewalld
  • 방화벽 명령을 영구적으로 닫습니다. 다시 시작한 후에는 방화벽이 자동으로 시작되지 않습니다.
    systemctl 비활성화 방화벽d
  • 방화벽 명령을 엽니다.
    systemctl 활성화 방화벽d
  • (1) 다시 시작한 후 영구적으로 적용됩니다.
  • 열기: chkconfig iptables on
    닫기: chkconfig iptables off
    (2) 즉시 적용, 재시작 실패 후:
    열기: service iptables start
    닫기: service iptables stop
    위 명령을 사용하여 Linux에서 다른 서비스를 열고 닫을 수 있다는 점에 유의해야 합니다.
    방화벽이 활성화되면 다음과 같이 설정하고 관련 포트를 엽니다.
    /etc/sysconfig/iptables 파일을 수정하고 다음 내용을 추가합니다.
    -A RH-Firewall-1-INPUT - m 상태 —— 상태 NEW -m tcp -p tcp ——dport 80 -j ACCEPT
    -A RH-Firewall-1-INPUT -m 상태 ——상태 NEW -m tcp -p tcp ——dport 22 -j 수락
    또는:
    /etc/init.d/iptables status 방화벽이 켜져 있음을 나타내는 일련의 정보를 받게 됩니다.
    /etc/rc.d/init.d/iptables stop 방화벽 끄기
    마지막으로:
    루트 사용자 아래 설정에 들어가서 그래픽 인터페이스에 들어가서 방화벽 구성을 선택하고 다음 인터페이스에 들어가서 다음을 선택합니다. 비활성화된 경우 보안 수준을 저장합니다. 다시 시작하세요.
    ============================================= === =======
    Fedora에서
    /etc/init.d/iptables 중지
    ==================== ==== ================================
    우분투에서:
    UBUNTU에는 관련이 없기 때문에 직접 명령
    다음 명령을 사용하세요
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    일시적으로 모든 포트 열기
    Ubuntu에서는 iptables를 끄는 명령이 없습니다
    = ========= ======================================== =====
    iptables 효율성을 고려하지 않고도 대부분의 하드웨어 방화벽을 대체할 수 있을 만큼 강력한 차세대 Linux 방화벽입니다. 그러나 강력한 방화벽을 제대로 사용하지 않으면 잠재적인 공격을 차단할 수도 있습니다. , 공격도 가능합니다. 이로 인한 피해는 일반 개인 PC에서는 문제가 되지 않을 수 있지만, 이것이 서버라고 가정해 보면, 이러한 상황이 발생하면 극장의 정상적인 서비스가 복구될 뿐만 아니라 현장 복구도 필요하게 됩니다. 이로 인해 극장에 얼마나 큰 피해가 발생하게 됩니까?
    그래서 제가 말씀드리고 싶은 것은 모든 iptables 관련 명령을 입력할 때 각별히 주의하라는 것입니다.
    1. 각 규칙을 DROP 대상에 적용할 때 규칙을 주의 깊게 확인하고 적용하기 전에 규칙이 미치는 영향을 고려하세요.
    2. Redhat에서는 service iptables stop을 사용하여 방화벽을 끌 수 있지만 ubuntu와 같은 일부 버전에서는 이 명령이 작동하지 않을 수 있습니다. 인터넷에서 iptables -F 명령을 사용하라는 내용이 나와 있습니다. 방화벽을 끄십시오. 그러나 이 명령을 사용하기 전에 iptables -L을 사용하여 시스템에 있는 모든 체인의 기본 대상을 확인하십시오. iptables -F 명령은 모든 규칙을 지우지만 실제로 iptables를 닫지는 않습니다. 체인의 기본 대상은 DROP입니다. 원래는 일부 특정 포트를 허용하는 규칙이 있었지만 iptables -L을 적용하고 모든 규칙을 지우면 기본 대상은 물론 원격 SSH 관리 서버를 포함한 모든 액세스를 차단합니다.
    그래서 제가 권장하는 방화벽 끄기 명령은
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -F
    간단히 말하면, 서버에 변경 사항을 적용할 때는 테스트 환경을 갖추고 서버에 적용하기 전에 철저히 테스트하는 것이 가장 좋습니다. 또한, iptables를 잘 사용하려면 iptables의 동작 원리를 이해하고 iptables가 각 데이터 패킷을 어떻게 처리하는지 알아야 합니다. 그래야만 규칙을 정확하게 작성하고 불필요한 문제를 피할 수 있습니다.

참고링크:

http://bbs.51cto.com/thread-1095321-1-1.html

<2>http://blog.csdn.net/kobejayandy/article/details/20867351

<3>http://www.cnblogs .com/freespider/p/4684586.html

<4>http://blog.csdn.net/tongzidane/article/details/42291857( nginx 설치, 구성 등)


위 내용은 내용적인 측면을 포함하여 nginx의 기본 사용법(시작, 종료 및 도메인 이름 매핑 액세스)을 소개합니다. PHP 튜토리얼에 관심이 있는 친구들에게 도움이 되기를 바랍니다.

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
2 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
2 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Tomcat 서버에 대한 외부 네트워크 액세스를 허용하는 방법 Tomcat 서버에 대한 외부 네트워크 액세스를 허용하는 방법 Apr 21, 2024 am 07:22 AM

Tomcat 서버가 외부 네트워크에 액세스하도록 허용하려면 다음을 수행해야 합니다. 외부 연결을 허용하도록 Tomcat 구성 파일을 수정합니다. Tomcat 서버 포트에 대한 액세스를 허용하는 방화벽 규칙을 추가합니다. Tomcat 서버 공용 IP에 대한 도메인 이름을 가리키는 DNS 레코드를 만듭니다. 선택 사항: 역방향 프록시를 사용하여 보안 및 성능을 향상합니다. 선택 사항: 보안 강화를 위해 HTTPS를 설정합니다.

thinkphp를 실행하는 방법 thinkphp를 실행하는 방법 Apr 09, 2024 pm 05:39 PM

ThinkPHP Framework를 로컬에서 실행하는 단계: ThinkPHP Framework를 로컬 디렉터리에 다운로드하고 압축을 풉니다. ThinkPHP 루트 디렉터리를 가리키는 가상 호스트(선택 사항)를 만듭니다. 데이터베이스 연결 매개변수를 구성합니다. 웹 서버를 시작합니다. ThinkPHP 애플리케이션을 초기화합니다. ThinkPHP 애플리케이션 URL에 접속하여 실행하세요.

nginx에 오신 것을 환영합니다! 어떻게 해결하나요? nginx에 오신 것을 환영합니다! 어떻게 해결하나요? Apr 17, 2024 am 05:12 AM

"Welcome to nginx!" 오류를 해결하려면 가상 호스트 구성을 확인하고, 가상 호스트를 활성화하고, Nginx를 다시 로드하고, 가상 호스트 구성 파일을 찾을 수 없으면 기본 페이지를 만들고, Nginx를 다시 로드해야 합니다. 그러면 오류 메시지가 나타납니다. 사라지고 웹사이트는 정상적으로 표시됩니다.

도커 컨테이너 간 통신 방법 도커 컨테이너 간 통신 방법 Apr 07, 2024 pm 06:24 PM

Docker 환경에는 공유 네트워크, Docker Compose, 네트워크 프록시, 공유 볼륨 및 메시지 큐의 5가지 컨테이너 통신 방법이 있습니다. 격리 및 보안 요구 사항에 따라 Docker Compose를 활용하여 연결을 단순화하거나 네트워크 프록시를 사용하여 격리를 높이는 등 가장 적절한 통신 방법을 선택하세요.

phpmyadmin을 등록하는 방법 phpmyadmin을 등록하는 방법 Apr 07, 2024 pm 02:45 PM

phpMyAdmin을 등록하려면 먼저 MySQL 사용자를 생성하고 권한을 부여한 다음 phpMyAdmin을 다운로드, 설치 및 구성하고 마지막으로 phpMyAdmin에 로그인하여 데이터베이스를 관리해야 합니다.

nodejs 프로젝트를 서버에 배포하는 방법 nodejs 프로젝트를 서버에 배포하는 방법 Apr 21, 2024 am 04:40 AM

Node.js 프로젝트의 서버 배포 단계: 배포 환경 준비: 서버 액세스 권한 획득, Node.js 설치, Git 저장소 설정. 애플리케이션 빌드: npm run build를 사용하여 배포 가능한 코드와 종속성을 생성합니다. Git 또는 파일 전송 프로토콜을 통해 서버에 코드를 업로드합니다. 종속성 설치: SSH를 서버에 연결하고 npm install을 사용하여 애플리케이션 종속성을 설치합니다. 애플리케이션 시작: node index.js와 같은 명령을 사용하여 애플리케이션을 시작하거나 pm2와 같은 프로세스 관리자를 사용합니다. 역방향 프록시 구성(선택 사항): Nginx 또는 Apache와 같은 역방향 프록시를 사용하여 트래픽을 애플리케이션으로 라우팅합니다.

HTML 파일에서 URL을 생성하는 방법 HTML 파일에서 URL을 생성하는 방법 Apr 21, 2024 pm 12:57 PM

HTML 파일을 URL로 변환하려면 다음 단계를 포함하는 웹 서버가 필요합니다. 웹 서버를 얻습니다. 웹 서버를 설정합니다. HTML 파일을 업로드하세요. 도메인 이름을 만듭니다. 요청을 라우팅합니다.

phpmyadmin 설치에 실패하면 어떻게 해야 할까요? phpmyadmin 설치에 실패하면 어떻게 해야 할까요? Apr 07, 2024 pm 03:15 PM

실패한 phpMyAdmin 설치에 대한 문제 해결 단계: 시스템 요구 사항(PHP 버전, MySQL 버전, 웹 서버)을 확인하고 PHP 확장(mysqli, pdo_mysql, mbstring, token_get_all)을 활성화하고 구성 파일 설정(호스트, 포트, 사용자 이름, 비밀번호)을 확인합니다. 권한(디렉터리 소유권, 파일 권한), 방화벽 설정 확인(웹 서버 포트 허용 목록), 오류 로그 보기(/var/log/apache2/error.log 또는 /var/log/nginx/error.log) phpMyAdmin

See all articles