NginxNginx代理故障_安全加固
Nginx代理故障时分清是Web服务器本身问题还是后端问题。Nginx 502是后端(PHP-FPM/应用)没响应,504是后端超时,403是Nginx权限或deny规则,404是root路径或伪静态。错误码已经告诉你方向。
反向代理配置:Nginx location / { proxy_pass http://后端IP:端口; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }。后端没启动或端口不通会502,后端处理慢会504。proxy_read_timeout增大超时。
参考(Nginx反向代理与性能): ``` # 反向代理 server { listen 80; server_name 域名; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_read_timeout 300s; proxy_connect_timeout 30s; } }
# 性能优化(nginx.conf http块) worker_processes auto; events { worker_connections 10240; use epoll; multi_accept on; } http { sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; gzip on; gzip_types text/css application/javascript image/svg+xml; gzip_min_length 1024; open_file_cache max=65535 inactive=60s; }
# 静态资源缓存 location ~* .(css|js|png|jpg|jpeg|gif|ico|svg|woff2?)$ { expires 30d; add_header Cache-Control "public, immutable"; } ```
安全配置:server_tokens off隐藏版本号、add_header X-Frame-Options SAMEORIGIN防点击劫持、add_header X-Content-Type-Options nosniff、SSL用TLS1.2+、禁止敏感文件访问(location ~* .(sql|bak|log)$ { deny all; })、后台路径IP白名单、限流limit_req。
Apache .htaccess不生效:检查httpd.conf里Directory段的AllowOverride是否All(None时 .htaccess完全忽略)、mod_rewrite是否开启(httpd -M | grep rewrite)、.htaccess文件权限644、路径是否在网站根目录。虚拟主机用户在面板开启"伪静态"。

更新时间:2026-08-27 13:18:24