Rumah Operasi dan penyelenggaraan Nginx Pengoptimuman protokol HTTP2 Nginx dan tetapan keselamatan

Pengoptimuman protokol HTTP2 Nginx dan tetapan keselamatan

Jun 10, 2023 am 10:24 AM
http nginx Tetapan keselamatan

Dengan pembangunan dan peningkatan berterusan Internet, permintaan untuk kelajuan dan prestasi pelayan web juga semakin tinggi. Untuk memenuhi permintaan sedemikian, Nginx telah berjaya menguasai protokol HTTP2 dan memasukkannya ke dalam prestasi pelayannya. Protokol HTTP2 adalah lebih cekap daripada protokol HTTP sebelumnya, tetapi ia juga mempunyai isu keselamatan khusus. Artikel ini akan memperkenalkan anda secara terperinci cara mengoptimumkan protokol HTTP2 dan tetapan keselamatan Nginx.

1. Pengoptimuman protokol HTTP2 Nginx

1 Dayakan HTTP2

Cara paling mudah untuk menggunakan protokol HTTP2 dalam pelayan Nginx adalah dengan mendayakan SSL dan TLS. Untuk mendayakan protokol ini, kami perlu menggunakan beberapa konfigurasi khas dalam fail nginx.conf. Sebelum mendayakan HTTP2, kami perlu memastikan bahawa sijil SSL digunakan dan setiap permintaan disulitkan. Untuk pelayan HTTP2, protokol penyulitan HTTPS mesti digunakan supaya data tidak terdedah kepada rangkaian dan menghalang penyadapan dan serangan orang tengah.

2. Dayakan pemultipleksan HTTP2

Pemultipleksan protokol HTTP2 membolehkan pelayan web menghantar berbilang permintaan dan respons pada satu sambungan pada masa yang sama. Ini sangat meningkatkan prestasi dan kecekapan pelayan. Jika pemultipleksan tidak didayakan, kelebihan protokol HTTP2 akan sangat berkurangan. Mendayakan pemultipleksan adalah serupa dengan mendayakan HTTP2. Kami boleh mendayakannya dengan menambahkan "http2_push_preload on" dalam bahagian pelayan fail konfigurasi Nginx.

3. Dayakan Gzip untuk Nginx

Gzip ialah teknologi biasa yang digunakan untuk memampatkan data pelayan web untuk meningkatkan prestasi dan kecekapan. Nginx mempunyai modul gzip terbina dalam untuk memampatkan semua dokumen Html, CSS, JS dan XML. Hidupkan gzip dalam fail konfigurasi:

gzip on;
gzip_disable "msie6";
gzip_vary on;  
gzip_proxied any;  
gzip_comp_level 6;  
gzip_buffers 16 8k;  
gzip_http_version 1.1;  
gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript;   
Salin selepas log masuk

Antaranya, konfigurasi ginx mendayakan fungsi gzip, gzip_disable menunjukkan penyemak imbas yang melumpuhkan gzip, gzip_vary mendayakan sokongan cache, gzip_proxied menunjukkan kaedah penghantaran yang membenarkan pemampatan, gzip_comp_level menunjukkan tahap mampatan dan tetapan gzip_buffers Dalam kawasan cache, gzip_http_version menunjukkan versi http2.0 dan gzip_types menunjukkan jenis fail dengan gzip didayakan.

2. Tetapan keselamatan protokol HTTP2 Nginx

1 Gunakan penyulitan HTTPS

Apabila menggunakan protokol HTTP2, anda mesti menggunakan protokol penyulitan HTTPS untuk memastikan data dihantar semasa penghantaran Tidak boleh didengari atau diubah suai. Anda boleh menggunakan sijil SSL atau protokol keselamatan lain yang menghalang paket daripada dipintas.

2. Matikan protokol usang atau berbahaya

Dalam tetapan HTTPS Nginx, protokol SSL dan TLS yang lama dan berbahaya mesti dimatikan. Sebagai contoh, SSLv2 dan SSLv3 adalah protokol yang tidak selamat dan boleh dieksploitasi oleh serangan man-in-the-middle. TLSv1.0 dan TLSv1.1 juga sudah lapuk dan oleh itu tidak disyorkan.

3. Dayakan HSTS

HSTS ialah langkah keselamatan yang menghalang penyemak imbas daripada menerima skrip terbenam berniat jahat daripada sumber yang tidak dipercayai dan boleh mengubah hala sambungan ke tapak web anda untuk menjadi HTTPS yang selamat. Persediaan HSTS melibatkan penambahan pengepala respons HSTS pada pengepala HTTP dan menandakannya sebagai tidak boleh ditarik balik semasa komunikasi HTTPS antara penyemak imbas dan pelayan.

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
Salin selepas log masuk

Antaranya, umur maksimum menunjukkan tempoh penuaan untuk menetapkan tapak web kepada HSTS, dan termasukSubDomains menunjukkan bahawa HSTS akan digunakan untuk semua subdomain. Tetapan ini hendaklah sentiasa memasukkan peraturan “always” untuk memastikan pengepala HSTS hadir dalam setiap respons, walaupun pada ralat 404.

Kesimpulan

Protokol HTTP2 Nginx boleh meningkatkan prestasi pelayan, tetapi isu keselamatan juga perlu diberi perhatian. Untuk memastikan pelayan anda selamat, anda mesti menggunakan sijil SSL dan protokol TLS untuk melindungi data anda, mematikan protokol warisan yang tidak selamat dan membolehkan HSTS melindungi penyemak imbas anda daripada serangan skrip terbenam yang berniat jahat. Mendayakan gzip dalam konfigurasi Nginx boleh mengoptimumkan prestasi tapak web. Dengan konfigurasi ini, anda boleh meningkatkan prestasi dan keselamatan pelayan Nginx anda.

Atas ialah kandungan terperinci Pengoptimuman protokol HTTP2 Nginx dan tetapan keselamatan. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
2 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Repo: Cara menghidupkan semula rakan sepasukan
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Cara mendapatkan biji gergasi
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana untuk membenarkan akses rangkaian luaran ke pelayan tomcat Bagaimana untuk membenarkan akses rangkaian luaran ke pelayan tomcat Apr 21, 2024 am 07:22 AM

Untuk membenarkan pelayan Tomcat mengakses rangkaian luaran, anda perlu: mengubah suai fail konfigurasi Tomcat untuk membenarkan sambungan luaran. Tambahkan peraturan tembok api untuk membenarkan akses kepada port pelayan Tomcat. Buat rekod DNS yang menunjukkan nama domain ke IP awam pelayan Tomcat. Pilihan: Gunakan proksi terbalik untuk meningkatkan keselamatan dan prestasi. Pilihan: Sediakan HTTPS untuk meningkatkan keselamatan.

Bagaimana untuk menjalankan thinkphp Bagaimana untuk menjalankan thinkphp Apr 09, 2024 pm 05:39 PM

Langkah-langkah untuk menjalankan ThinkPHP Framework secara setempat: Muat turun dan nyahzip ThinkPHP Framework ke direktori tempatan. Buat hos maya (pilihan) yang menunjuk ke direktori akar ThinkPHP. Konfigurasikan parameter sambungan pangkalan data. Mulakan pelayan web. Mulakan aplikasi ThinkPHP. Akses URL aplikasi ThinkPHP dan jalankannya.

Selamat datang ke nginx! Bagaimana untuk menyelesaikannya? Selamat datang ke nginx! Bagaimana untuk menyelesaikannya? Apr 17, 2024 am 05:12 AM

Untuk menyelesaikan ralat "Selamat datang ke nginx!", anda perlu menyemak konfigurasi hos maya, dayakan hos maya, muat semula Nginx, jika fail konfigurasi hos maya tidak dapat ditemui, buat halaman lalai dan muat semula Nginx, kemudian mesej ralat akan hilang dan laman web akan menjadi paparan biasa.

Bagaimana untuk menggunakan projek nodejs ke pelayan Bagaimana untuk menggunakan projek nodejs ke pelayan Apr 21, 2024 am 04:40 AM

Langkah-langkah penggunaan pelayan untuk projek Node.js: Sediakan persekitaran penggunaan: dapatkan akses pelayan, pasang Node.js, sediakan repositori Git. Bina aplikasi: Gunakan npm run build untuk menjana kod dan kebergantungan yang boleh digunakan. Muat naik kod ke pelayan: melalui Git atau Protokol Pemindahan Fail. Pasang kebergantungan: SSH ke dalam pelayan dan gunakan pemasangan npm untuk memasang kebergantungan aplikasi. Mulakan aplikasi: Gunakan arahan seperti node index.js untuk memulakan aplikasi, atau gunakan pengurus proses seperti pm2. Konfigurasikan proksi terbalik (pilihan): Gunakan proksi terbalik seperti Nginx atau Apache untuk menghalakan trafik ke aplikasi anda

Bagaimana untuk menjana URL daripada fail html Bagaimana untuk menjana URL daripada fail html Apr 21, 2024 pm 12:57 PM

Menukar fail HTML kepada URL memerlukan pelayan web, yang melibatkan langkah berikut: Dapatkan pelayan web. Sediakan pelayan web. Muat naik fail HTML. Buat nama domain. Halakan permintaan.

Bagaimana untuk melaksanakan penstriman HTTP menggunakan C++? Bagaimana untuk melaksanakan penstriman HTTP menggunakan C++? May 31, 2024 am 11:06 AM

Bagaimana untuk melaksanakan penstriman HTTP dalam C++? Cipta soket strim SSL menggunakan Boost.Asio dan pustaka klien asiohttps. Sambung ke pelayan dan hantar permintaan HTTP. Terima pengepala respons HTTP dan cetaknya. Menerima badan respons HTTP dan mencetaknya.

Bagaimana untuk menggunakan dan menyelenggara laman web menggunakan PHP Bagaimana untuk menggunakan dan menyelenggara laman web menggunakan PHP May 03, 2024 am 08:54 AM

Untuk berjaya menggunakan dan menyelenggara tapak web PHP, anda perlu melakukan langkah berikut: Pilih pelayan web (seperti Apache atau Nginx) Pasang PHP Cipta pangkalan data dan sambungkan PHP Muat naik kod ke pelayan Sediakan nama domain dan Pemantauan DNS penyelenggaraan tapak web langkah termasuk mengemas kini PHP dan pelayan web, dan membuat sandaran tapak web, memantau log ralat dan mengemas kini kandungan.

Bolehkah nodejs diakses dari luar? Bolehkah nodejs diakses dari luar? Apr 21, 2024 am 04:43 AM

Ya, Node.js boleh diakses dari luar. Anda boleh menggunakan kaedah berikut: Gunakan Cloud Functions untuk menggunakan fungsi dan menjadikannya boleh diakses secara umum. Gunakan rangka kerja Express untuk membuat laluan dan menentukan titik akhir. Gunakan Nginx untuk membalikkan permintaan proksi kepada aplikasi Node.js. Gunakan bekas Docker untuk menjalankan aplikasi Node.js dan dedahkannya melalui pemetaan port.

See all articles