文章介绍如何在Nginx中正确配置自定义404页面。核心问题是直接访问/404.html时返回200而非404,需用`location = /404.html { internal; }`配合`error_page 404 /404.html;`,使外部请求被拒并重定向,最终返回404状态码和页面内容,避免搜索引擎soft 404问题。
作者因频繁调用ip.network被封锁,改用Nginx和MaxMind免费GeoLite2数据库搭建IP查询工具。通过Nginx的$remote_addr返回客户端IP,并集成geoip2模块加载国家、城市和ASN数据,提供基础IP、详细信息及JSON格式查询。服务已上线,支持自动更新数据库,不记录日志,保护隐私。
PHP 的运行方式主要有线程安全(TS)和非线程安全(NTS),适用于不同环境。常见的 SAPI 包括 CLI、CGI、Apache 模块和 FPM。流行的部署方式是 Nginx + FPM 和 Apache + Apache 模块,其中性能最佳的组合是 Nginx + FPM。
在Windows上配置PHP服务器需要安装PHP、MySQL、Apache或Nginx,设置环境变量并修改配置文件以确保兼容性。还需安装Composer和Redis,配置SSL和HTTP2,最后可使用phpMyAdmin管理数据库。
作者通过ZeroTier组网、DNS域名解析、iStore Nginx反向代理及certd证书管理,构建了一套家庭服务访问方案。各服务通过域名映射至内网IP,Nginx按域名分发至后端端口,实现无警告、无拦截的安全访问。文中详述配置步骤、踩坑记录及优化体验,替代了原有HeoSafe拦截方案。
Qbix Server是一款纯PHP编写的Web服务器,可替代Nginx和PHP-FPM,单进程处理静态文件、PHP脚本和WebSocket。通过预加载和fork技术,内存占用极低,1GB内存可支持5000并发,比传统方案快百倍。提供三种进程模型确保状态隔离,支持文件访问控制和颗粒级缓存失效。相比FrankenPHP和Swoole,部署简单且兼容性高,但静态文件性能略逊于Nginx。
文章分析了跨域预检请求失败问题:浏览器发送OPTIONS预检后,Nginx返回204且Access-Control-Allow-Headers设为*,但浏览器仍报错。根因是W3C规范规定,当Access-Control-Allow-Credentials为true时,不能使用通配符*。解决方案是将Nginx配置中的通配符替换为显式列举的允许头和方法列表。
该项目需在Spring Cloud Gateway公网网关配置入口,经Nginx代理转发至后端服务,支持HTTP和WebSocket请求。文章详细说明了Gateway和Nginx的路由配置方法,包括WebSocket握手头处理、路径前缀剥离、SSL证书配置及超时设置,并提供了验证步骤和常见错误排查表,如协议错误、SSL握手失败等问题的解决方案。
本文为HAProxy数据面系列终章,通过排除树对比Nginx、Envoy、eBPF选型:HAProxy适合深度L4/L7负载均衡与热改运行态;Nginx偏Web反代;Envoy需API驱动;eBPF仅L3/L4。强调机制优势须支付迁移税,并列出stick-table一致性、QUIC成熟度、运维可观测性等开放问题,建议按排障坐标选型而非品牌口号。
该文章介绍了nginx-formatter工具从v1到v2的重构过程。v1基于字符串规则和JavaScript引擎,存在转义字符丢失、引号处理错误等问题。v2改用原生Go实现Lexer、Parser、AST和Printer,支持单文件处理,并通过Cobra拆分命令。新版本修复了语法上下文缺失问题,性能提升约17倍,体积减半,同时增强了测试覆盖和安全性。
nginx反代Spring Cloud Gateway时,因proxy_pass使用主机名导致DNS解析缓存,容器重建后IP变化而nginx仍连旧IP,引发500错误。解决方法是配置resolver和变量版proxy_pass,按TTL动态解析,并显式rewrite去除前缀。
文章介绍了在Ubuntu 26.04 VPS上配置安全与性能优化的补充步骤:用nftables和fail2ban替代TCP Wrap防护,启用BBR提升网络传输,并为PHP 8.5开启JIT加速。通过配置和测试,性能显著提升,如bench.php时间从0.270秒降至0.0898秒,并建议修改jail.local避免封禁自己。
本文介绍了在DigitalOcean VPS上配置Ubuntu 26.04 LTS服务器加密站点的过程。先生成4096位dhparam文件,参考TLS配置器采用Modern方式修改Nginx配置,实现HTTP重定向到HTTPS并启用HTTP2和HSTS,SSL检测获A评分。随后安装fcgiwrap等组件,配置多worker的Perl-Fastcgi服务,在Nginx中添加相应配置,测试Perl文件成功运行。至此,服务器已配置好Webmin、Nginx、MariaDB、PHP8.5-FPM及SSL证书,可安装网站程序。
本文介绍在DigitalOcean VPS上安装Ubuntu 26.04 LTS、Webmin、Nginx、MariaDB及PHP 8.5-FPM的步骤。重点讲解PHP 8.5.4安装、配置Nginx虚拟主机(含示例域名和配置文件)、测试PHP运行,以及使用acme.sh从ZeroSSL获取免费SSL证书并自动续期,最后安装证书到指定目录。
本文介绍在DigitalOcean VPS上安装Ubuntu 26.04 LTS后,如何用新用户安装Nginx和MariaDB。通过apt命令安装Nginx 1.28.3,并验证版本;随后安装MariaDB 11.8.6,使用安全脚本设置root密码、移除匿名用户和测试数据库。完成后,Webmin自动识别数据库服务器,为后续添加网站做准备。
本文介绍在DigitalOcean VPS上安装Ubuntu 26.04 LTS及Webmin控制面板的步骤。作者通过SSH登录,执行系统更新,安装Webmin,并配置SSH安全(限制IP访问)、添加普通用户、设置时区。文章强调安全性和使用习惯,后续将安装Nginx、MariaDB和PHP。
作者David Yin介绍了在DigitalOcean VPS上安装Ubuntu 26.04 LTS及Webmin、Nginx、MariaDB、PHP-FPM、Perl-Fastcgi的教程。文章详述了创建Droplet的步骤,包括选择机房、镜像、配置、认证等,并预告后续分五篇讲解各软件安装。
NGINX发布新版本修复自2011年起存在的高危漏洞CVE-2026-42533,特定配置下可致崩溃或远程代码执行。漏洞源于正则map指令处理缓冲区溢出,影响0.9.6至1.31.2版本。建议升级至1.30.4或1.31.3版,临时缓解可用命名捕获,但需彻底升级。
2026年3月,Kubernetes的ingress-nginx控制器将退役,组织需考虑迁移至其他控制器或现代化网络架构。可选路径包括迁移至Contour控制器或Gateway API,以解决Ingress的结构性限制。选择应基于组织的技术债务和未来目标。
本文讨论了如何为AI代理创建网络边界,以提高安全性和可观察性。通过结合NGINX和OpenTelemetry,可以有效控制和监测AI代理的网络行为。尽管这种方法专注于网络行为的控制,但并不能保证代理的决策是安全的。未来的工作将探讨如何将网络控制与更高层次的治理机制结合。
完成下面两步后,将自动完成登录并继续当前操作。