我的知识记录

虚拟主机Nginx HTTP转HTTPS_配置语法

Nginx HTTP转HTTPS时分清是Web服务器本身问题还是后端问题。Nginx 502是后端(PHP-FPM/应用)没响应,504是后端超时,403是Nginx权限或deny规则,404是root路径或伪静态。错误码已经告诉你方向。

反向代理配置:Nginx location / { proxy_pass http://后端IP:端口; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }。后端没启动或端口不通会502,后端处理慢会504。proxy_read_timeout增大超时。

参考(Nginx配置与排查): ``` # 语法检测与重载 nginx -t nginx -s reload # 或 systemctl reload nginx

# 服务状态 systemctl status nginx systemctl restart nginx

# 错误日志 tail -50 /var/log/nginx/error.log tail -100 /www/wwwlogs/错误日志.log

# 端口监听 netstat -tlnp | grep nginx ss -tlnp | grep :80

# Nginx站点配置示例 server { listen 80; server_name 域名; root /www/wwwroot/域名; index index.html index.php;

# 伪静态 location / { try_files $uri $uri/ /index.php?$query_string; }

# PHP location ~ .php$ { fastcgi_pass unix:/tmp/php-cgi.sock; fastcgi_index index.php; include fastcgi.conf; }

# 上传大小 client_max_body_size 100m;

# 禁止敏感文件 location ~* .(sql|bak|log|sh)$ { deny all; } } ```

安全配置:server_tokens off隐藏版本号、add_header X-Frame-Options SAMEORIGIN防点击劫持、add_header X-Content-Type-Options nosniff、SSL用TLS1.2+、禁止敏感文件访问(location ~* .(sql|bak|log)$ { deny all; })、后台路径IP白名单、限流limit_req。

Nginx错误日志速查:"emerg" 配置语法错(nginx -t看行号)、"alert" 权限问题、"crit" 资源不足、"error" 一般错误(404/403/502)、"warn" 警告。日志级别在error_log指令设置,生产环境用warn或error,调试用debug。

虚拟主机Nginx HTTP转HTTPS_配置语法

标签:

更新时间:2026-08-26 23:10:25

上一篇:网站邮件功能全面排查:SMTP端口DNS反垃圾检查_全面排查_运维指南_最佳实践

下一篇:HTTPS网站CDN回源失败:源站证书与端口配置_HTTPS_SSL证书_