【Web网站服务】Nginx优化

news/2024/12/1 0:29:52/

Nginx网页优化

  • 一、配置Nginx网页缓存时间
    • 1.1设置方法
  • 二、隐藏Nginx版本号
    • 2.1方法一:修改配置文件
    • 2.2方法二:修改源码文件,重新编译
  • 三、修改用户与组
  • 四、日志切割
  • 五、连接超时
  • 六、更改进程数
  • 七、网页压缩
  • 八、配置防盗链
  • 九、Linux内核参数优化
    • 9.1打开系统文件数量、进程数、内存锁定不限制
    • 9.2解决后端服务产生TIME-WAIT状态
  • 十、Nginx常用模块

一、配置Nginx网页缓存时间

  • 当Nginx将网页数据返回给客户端给客户端之后,可设置缓存的时间,以方便在日后进行相同内容的请求时直接返回,避免重复请求,加快了访问速度

1.1设置方法

  • 修改配置文件

http段:nginx主机所有虚拟主机的站点、网页全部缓存
server段:对一个虚拟主机的所有页面进行缓存
locaruin:根据用户的访问路径,判断缓存页面

vim /usr/local/nginx/conf/nginx.conf
http {
......server {...... location / {root html;index index.html index.htm;}location ~ \.(gif|jpg|jepg|png|bmp|ico)$ { 		#加入新的 location,以图片作为缓存对象root html;expires 1d;									#指定缓存时间,1天}
......}
}

在这里插入图片描述在这里插入图片描述

二、隐藏Nginx版本号

2.1方法一:修改配置文件

vim /usr/local/nginx/conf/nginx.conf
http {include       mime.types;default_type  application/octet-stream;server_tokens off;								#添加,关闭版本号......
}systemctl restart nginx
curl -I http://192.168.80.10

在这里插入图片描述

2.2方法二:修改源码文件,重新编译

vim /opt/nginx-1.12.0/src/core/nginx.h
#define NGINX_VERSION "1.1.1" 					#修改版本号
#define NGINX_VER "IIS" NGINX_VERSION 			#修改服务器类型cd /opt/nginx-1.12.0/
./configure --prefix=/usr/local/nginx --user=nginx --group=nginx --with-http_stub_status_module
make && make installvim /usr/local/nginx/conf/nginx.conf
http {include       mime.types;default_type  application/octet-stream;server_tokens on;......
}systemctl restart nginx
curl -I http://192.168.80.v
}systemctl restart nginx
curl -I http://192.168.80.

在这里插入图片描述

三、修改用户与组

vim /usr/local/nginx/conf/nginx.conf
user nginx nginx; 								#取消注释,修改用户为 nginx ,组为 nginxsystemctl restart nginxps aux | grep nginx
主进程由root创建,子进程由nginx创建

在这里插入图片描述

四、日志切割

!/bin/bash
#this is fenge.sh
#指定前一天时间
d=$(date -d "-1 day" +%Y-%m-%d)
#指定分割日志存放的地址
logs_path="/var/log/nginx"
#指定nginx,pid号的文件
pid_path="/usr/local/nginx/logs/nginx.pid"
#判断日志存放目录是否存在,不存在就创建目录
if [ ! -d "$logs_path" ];thenmkdir -p "$logs_path"
fi
#把服务下面的日志文件移动到指定的目录下面,以年月日结尾
mv /usr/local/nginx/logs/access.log  ${logs_path}/access_log.$d
mv /usr/local/nginx/logs/error.log  ${logs_path}/error_log.$d
#生成新的日志文件
kill -USR1 $(cat $pid_path)
#删除30天之前的日志文件
find $logs_path -mtime

五、连接超时

  • HTTP有一个KeepAlive模式,它告诉web服务器在处理完一个请求后保持这个TCP连接的打开状态。若接收到来自同一客户端的其它请求,服务端会利用这个未被关闭的连接,而不需要再建立一个连接。
    KeepAlive 在一段时间内保持打开状态,它们会在这段时间内占用资源。占用过多就会影响性能。
vim /usr/local/nginx/conf/nginx.conf
http {
...... keepalive_timeout 60 60;keepalive_requests 10000;client_header_timeout 80;client_body_timeout 80;
...... 
}
systemctl restart nginx
  • keepalive_timeout
    指定KeepAlive的超时时间(timeout)。指定一个长连接最多可以保持多长时间,服务器将会在这个时间后关闭连接。 Nginx的默认值是65秒,有些浏览器最多只保持 60 秒,所以可以设定为 60 秒。若将它设置为0,就禁止了keepalive 连接。
    第二个参数(可选的)指定了在响应头Keep-- - - Alive:timeout=time中的time值。这个头能够让一些浏览器主动关闭连接,这样服务器就不必去关闭连接了。没有这个参数,Nginx
    不会发送 Keep-Alive 响应头。
  • 它指定了在Keep-Alive连接期间允许的最大请求数。在HTTP Keep-Alive连接中,客户端和服务器之间建立一个长时间的TCP连接,并在此期间保持开放,以便在该连接上发送多个请求和响应。这个指令将允许在一个Keep-Alive连接中发送最多1000个请求,然后连接将被关闭。这可以帮助减少服务器上的连接数,并提高性能。
  • client_header_timeout 客户端向服务端发送一个完整的 request header 的超时时间。如果客户端在指定时间内没有发送一个完整的 request header,Nginx 返回 HTTP 408(Request
    Timed Out)。
  • client_body_timeout 指定客户端与服务端建立连接后发送 request body 的超时时间。如果客户端在指定时间内没有发送任何内容,Nginx 返回 HTTP 408(Request Timed Out)。

在这里插入图片描述
在这里插入图片描述

六、更改进程数

  • 在高并发场景,需要启动更多的Nginx进程以保证快速响应,以处理用户的请求,避免造成阻塞
cat /proc/cpuinfo | grep -c "physical id"	#查看cpu核数
ps aux | grep nginx							#查看nginx主进程中包含几个子进程vim /usr/local/nginx/conf/nginx.conf
worker_processes  2;				#修改为核数相同或者2倍
worker_cpu_affinity 01 10;			#设置每个进程由不同cpu处理,进程数配为4时0001 0010 0100 1000
#将每个worker子进程与特定CPU物理核心绑定,提升cpu利用率,进而提升性能。避免同一个worker子进程在不同的CPU核心上切换或者多个进程跑在一个CPU上,缓存失效,降低性能。systemctl restart ngin

在这里插入图片描述

七、网页压缩

Nginx的ngx_http_gzip_module压缩模块提供对文件内容压缩的功能
允许Nginx服务器将输出内容在发送客户端之前进行压缩,以节约网站带宽,提升用户的访问体验,默认已经安装
可在配置文件中加入相应的压缩功能参数对压缩性能进行优

vim /usr/local/nginx/conf/nginx.conf
http {
...... gzip on;							#取消注释,开启gzip压缩功能gzip_min_length 1k;      		#最小压缩文件大小gzip_buffers 4 64k;      		#压缩缓冲区,大小为4个64k缓冲区gzip_http_version 1.1;   		#压缩版本(默认1.1,前端如果是squid2.5请使用1.0)gzip_comp_level 6;       		#压缩比率gzip_vary on;					#支持前端缓存服务器存储压缩页面gzip_types text/plain text/javascript application/x-javascript text/css text/xml application/xml application/xml+rss image/jpg image/jpeg image/png image/gif application/x-httpd-php application/javascript application/json;		#压缩类型,表示哪些网页文档启用压缩功能
...... 
}systemctl restart nginx

在这里插入图片描述

八、配置防盗链

vim /usr/local/nginx/conf/nginx.conf
http {
......server {......location ~* \.(jpg|gif|swf)$ {valid_referers none blocked *.kgc.com kgc.com;if ( $invalid_referer ) {rewrite ^/ http://www.kgc.com/error.png;#return 403;}}......}
}
  • ~* .(jpg|gif|swf)$ :这段正则表达式表示匹配不区分大小写,以.jpg 或.gif 或.swf 结尾的文件;
    valid_referers :设置信任的网站,可以正常使用图片;
    none:允许没有http_refer的请求访问资源(根据Referer的定义,它的作用是指示一个请求是从哪里链接过来的,如果直接在浏览器的地址栏中输入一个资源的URL地址,那么这种请求是不会包含 Referer 字段的),如 http://www.kgc.com/game.jpg
    我们使用 http://www.kgc.com 访问显示的图片,可以理解成 http://www.kgc.com/game.jpg 这个请求是从 http://www.kgc.com 这个链接过来的。
    blocked:允许不是http://开头的,不带协议的请求访问资源;
    *.kgc.com:只允许来自指定域名的请求访问资源,如 http://www.kgc.com

if语句:如果链接的来源域名不在valid_referers所列出的列表中,$invalid_referer为true,则执行后面的操作,即进行重写或返回 403 页面。

网页准备:
Web源主机(192.168.80.10)配置:
cd /usr/local/nginx/html
将game.jpg、error.png文件传到/usr/local/nginx/html目录下
vim index.html
...... 
<img src="game.jpg"/>
</body>
</html>echo "192.168.80.10 www.kgc.com" >> /etc/hosts 
echo "192.168.80.12 www.benet.com" >> /etc/hosts 盗链网站主机(192.168.80.12):
cd /usr/local/nginx/html
vim index.html
...... 
<img src="http://www.kgc.com/game.jpg"/>
</body>
</html>echo "192.168.80.10 www.kgc.com" >> /etc/hosts 
echo "192.168.80.12 www.benet.com" >> /etc/hosts

在这里插入图片描述

九、Linux内核参数优化

9.1打开系统文件数量、进程数、内存锁定不限制

  • Nginx要想实现高并发首先得打开Nginx配置文件的worker_rlinit_nofile 文件数量限制,默认的是1024个,Nginx服务支持的是30000~50000个并发量,可根据自己需求设定。还有上面的进程数限制
  • Nginx服务限制打开系统的文件数量限制,进程数限制、内存锁定不限指也得打开,这样Nginx才能实现高并发
ulimit -n    # 临时修改
/etc/security/limits.conf  
*                soft    nofile          65535			#打开文件数
*                hard    nofile          65535
*                soft    nproc           65535			#打开进程数
*                hard    nproc           65535
*                soft    memlock         unlimited		#内存锁定不限制
*                hard    memlock         unlimited

9.2解决后端服务产生TIME-WAIT状态

  • Nginx是TCP服务,有四次挥手的过程。发起断开连接方会进入time-wait状态,此时处于半连接状态,并没有真正的断开,如果服务的并发量很高,有大量的TCP连接,此时服务器会产生大量的time-wait状态,会占有大量的内存空间

解决方法一:

  • 在Nginx系统配置文件中设置连接超时keepalive_timeout 60 60,第一个数字是服务器的连接超时时间,第二个数字是浏览器的超时时间,设置客户端的超时时间大于服务端的超时时间,此时客户端时发起断开请求方,会进入time-wait状态,服务器则不会可以解决,具体方法看上文。

方法二

  • 在系统内核文件中配置,time-wait状态的快速收回时间与最大连接数
/etc/sysctl.conf
net.ipv4.tcp_syncookies =1			#开启SYNCookies
net.ipv4.tcp_tw_reuse = 1			#允许将TIME-WAIT sockets重新用于新的TCP连接,
net.ipv4.tcp_tw_recycle = 1			#开启TCP连接中TIME-WAIT sockets的快速回收
net.ipv4.tcp_fin_timeout = 30		#修改系统默认的fin TIMEOUT 时间net.ipv4.ip_local_port_range = 1024 65535   #外向连接的端口范围
net.ipv4.tcp max tw buckets= 5000          # 系统同时保持TIME WAIT最大数量         
net.ipv4.tcp_max_syn_backlog = 8192         #SYN队列长度
net.ipv4.tcp_keepalive_time = 1200        #  发送keepalive探测包消息的频度

十、Nginx常用模块

http_gzip_static_module 网页压缩模块
stub_status_module 状态统计模块
rewrite_module URL重写模块
auth_basic_module 用户认证模块
fastcgi_module fastcgi转发php-fpm模块
ssl_module https 安全加密认证模块
proxy_module 请求转发模块
upstream_module 反向代理负载均衡模块
stream
_module 四层反向代理模块
limit conn module 限制最大连接数模块
limit reg module 限制最大访问频率模块


http://www.ppmy.cn/news/241156.html

相关文章

【Spring Boot学习】今天是我的生日,舍友催我去吃饭,我还是坚持写完了Spring Boot配置文件,祝自己生日快乐哈

前言: 大家好,我是良辰丫,上一篇文章中我们已经学习了Spring Boot项目的的创建,今天我们会学习Spring Boot的配置文件,在今天的学习中我们会遇到许多我们不认识的注解,这些注解是Spring MVC中的,我们后续会介绍,大家先不用管这些注解是什么意思.那么,为什么不先学习MVC呢?我想…

挑选笔记本

中央处理器&#xff08;英文Central Processing Unit&#xff0c;CPU&#xff09;是一台计算机的运算核心和控制核心。CPU、内部存储器和输入/输出设备是电子计算机三大核心部件。其功能主要是解释计算机指令以及处理计算机软件中的数据。CPU由运算器、控制器和寄存器及实现它们…

OpenCL

转自&#xff1a;https://baike.baidu.com/item/OpenCL/8477301?fraladdin OpenCL&#xff08;全称Open Computing Language&#xff0c;开放运算语言&#xff09;是第一个面向异构系统通用目的并行编程的开放式、免费标准&#xff0c;也是一个统一的编程环境&#xff0c;便于…

OpenCL 简单概念

OpenCL&#xff08;全称Open Computing Language&#xff0c;开放运算语言&#xff09;是第一个面向异构系统通用目的并行编程的开放式、免费标准&#xff0c;也是一个统一的编程环境&#xff0c;便于软件开发人员为高性能计算服务器、桌面计算系统、手持设备编写高效轻便的代码…

显示硬件发展与视频开发系列(5)----智能时代05--运算平台

无论对于机器视觉&#xff0c;还是人工智能&#xff0c;相对从前&#xff0c;数据量发生了地覆天翻的变化。传统的运算框架不能满足现实的发展。人工智能影响不是一点一线&#xff0c;而是整个计算体系。 从AI/AR/VR芯片&#xff0c;到GPU数据处理&#xff0c;再到平台架构&…

正当防卫4

相信有很多玩家们都玩过正当防卫吧&#xff0c;对这款游戏感兴趣的玩家们一定不要错过这款&#xff1a;正当防卫4破解版&#xff0c;英文名为Just Cause 4&#xff0c;这是一款有着第三人称的动作冒险类单机游戏&#xff0c;它是由Avalanche Studios所制作的&#xff0c;由Squa…

体积小的台式计算机好吗,现在的台式电脑,已经变得这么小了吗

在年初的消费电子展(CES 2020)期间&#xff0c;雷蛇展示了一款名为 Tomahawk (战斧)的游戏主机。 一眨眼就到了 12 月&#xff0c;这台小主机终于要准备上市了。 △ 来源&#xff1a;雷蛇 别看它小小一个并不显眼&#xff0c;但可是实力满满的。 雷蛇 Tomahawk 的另外两个特性才…

电脑335字节是多少位_电脑基本知识(干货)

首先&#xff1a;电脑主要由CPU、内存条、硬盘、主板、显卡几部分组成。 1.主板&#xff1a;电脑载体 不管是台式机还是笔记本&#xff0c;它们内部都有一块电路板&#xff0c;上面密密麻麻地布满了大小不一的电子器件&#xff0c;包括CPU、内存条、网卡、各种插槽和接口等&…