nginx高级模块
secure_link_module模块
- 作用:用于校验链接的真实性(md5)和有效时间(expires)
- nginx配置
server {
listen 7001;
server_name study;
root /home/jaryn/nginx_study/pic;
location / {
secure_link $arg_md5,$arg_expires;
#md5生成方法和下面脚本一致,jaryn可以看成是服务端的“盐值”
secure_link_md5 "$secure_link_expires$uri jaryn";
if ($secure_link = "") {
return 403;
}
if ($secure_link = "0") {
return 410;
}
}
}
- 生成访问链接的脚步 secure_link_module.sh
#!/bin/sh
#
servername="www.jaryn.cn:7001"
download_file="/test.jepg"
time_num=$(date -d "2018-9-9 00:00:00" +%s)
secret_num="jaryn"
#利用openssl生成链接中的md5参数
res=$(echo -n "${time_num}${download_file} ${secret_num}"|openssl md5 -binary | openssl base64 | tr +/ -_ | tr -d = )
echo "http://${servername}${download_file}?md5=${res}&expires=${time_num}"
- 执行脚本
[root@localhost nginx_study]# sh secure_link_module.sh
http://www.jaryn.cn:7001/test.jepg?md5=MqtYCSugfDKmLiKuskPmuA&expires=1536422400
- 结果
生成的链接可以正常访问,但是如果改变了md5的值或者过期时间,则会出现403。
http_geoip_module模块
作用:基于ip地址匹配MaxMind GeoIP 二进制文件,读取ip所在地地域信息。
- 区别国内外做http访问规则
- 区别国内城市地域做http访问规则
没有模块的安装模块
yum install nginx-module-geoip
- 如果提示
没有可用软件包 nginx-module-geoip
需要更换下nginx的yum源
vim /etc/yum.repos.d/nginx.repo
将以下内容copy进去
[nginx] name=nginx repo baseurl=http://nginx.org/packages/centos/$releasever/$basearch/ gpgcheck=0 enabled=1
重新执行安装
- 在
/etc/nginx/modules
下可以看到该模块
- 如果提示
nginx手动加载模块
cd /usr/share/nginx/modules/ vim self.conf
- 文件内容如下
load_module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so";
- 文件内容如下
下载geoip dat数据文件
地址如下
国家文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCountry/GeoIP.dat.gz
城市文件:http://geolite.maxmind.com/download/geoip/database/GeoLiteCity.dat.gz解压相应文件
gunzip GeoIP.dat.gz gunzip GeoLiteCity.dat.gz
nginx配置
geoip_country /home/jaryn/nginx_study/data/GeoIP.dat; geoip_city /home/jaryn/nginx_study/data/GeoLiteCity.dat; server { listen 7001; server_name study; location / { if ($geoip_country_code != CN) { return 403; } root /home/project/nginx-code; index admin.html; } #通过访问/myip可以获取相应的ip和geo信息 location /myip { default_type text/plain; return 200 "$remote_addr $geoip_country_name $geoip_country_code $geoip_city"; } }
错误
nginx: [emerg] module "/usr/lib64/nginx/modules/ngx_http_geoip_module.so" version 1012002 instead of 1014000 in /usr/share/nginx/modules/mod-http-geoip.conf:1
解决方法
yum remove nginx-mod* yum install nginx-module-*
结论
通过配置。非中国ip的ip访问就会返回403,只有中国的ip才能访问。