原帖由 renothing 于 2010-9-25 16:02 发表 
网上流传的脚步是有毛病的,把所有都转发到后端去了。没有起到我们使用nginx的作用。
最后奉劝大家一句.DA的默认方式,安全是很大的问题。对于开了shell权限的来说,open_basedir就是个摆设了。
详情看这里
http://blog. ...
不错.但在虚拟主机DA面板当中,要顾虑的东西会比较多.
例如成员设置错误页面,当访问一个不存在的页面的时候,nginx无法定位到具体路径就会返回错误,如果这个时候返回到后端的apache进一步匹配错误页面的设置就可以避免这种情况的发生,减轻了实施错误页面设置的复杂度.
我的脚本中一样会把页面返回到后端进行查询,但对于一个存在的文件来说,就只有优先级别的不同了(优先由nginx解析).
nginx在整个系统中无法做到像单用户那样灵活.可以一试.呵呵
防盗链这块,其实我是添加了两条参数,proxy_set_header Referer $http_referer;proxy_set_header Cookie $http_cookie; 具体看proxy.inc:- proxy.inc
- proxy_connect_timeout 30s;
- proxy_send_timeout 90;
- proxy_read_timeout 90;
- proxy_buffer_size 64k;
- proxy_buffers 16 32k;
- proxy_busy_buffers_size 64k;
- #proxy_pass http://127.0.0.1:81;
- proxy_pass_header Set-Cookie;
- proxy_redirect off;
- proxy_hide_header Vary;
- proxy_set_header Accept-Encoding '';
- proxy_ignore_headers Cache-Control Expires;
- proxy_set_header Referer $http_referer;
- proxy_set_header Host $host;
- proxy_set_header Cookie $http_cookie;
- proxy_set_header X-Real-IP $remote_addr;
- proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
复制代码 |