xiaolvmu 最近的时间轴更新
xiaolvmu

xiaolvmu

Geek--The Binary Lifestyle
🏢  Student
V2EX 第 81411 号会员,加入于 2014-11-13 16:22:34 +08:00
50 S 11 B
拥有一颗探索的心,努力学习各种知识。
FluxBB 2.0 将和 Flarum 项目合并了
分享发现  •  xiaolvmu  •  2015-05-03 20:55:29 PM  •  最后回复来自 qiuai
1
nginx 如何反代一个含有 /index.php 的站点呢?
问与答  •  xiaolvmu  •  2015-04-03 14:39:15 PM  •  最后回复来自 jianghu52
7
HSTS 和 PFS 同时使用可行吗?
问与答  •  xiaolvmu  •  2015-04-05 18:53:02 PM  •  最后回复来自 phoeagon
3
一个 SSL 中级证书加密方式的问题
问与答  •  xiaolvmu  •  2015-02-28 01:41:01 AM  •  最后回复来自 v998
3
网站遭到大量来自外国的注册和刷屏
问与答  •  xiaolvmu  •  2015-02-02 14:04:40 PM  •  最后回复来自 wizardforcel
18
关于 Cloudflare Flexible SSL 的原理和对网站的影响
问与答  •  xiaolvmu  •  2015-01-27 07:15:43 AM  •  最后回复来自 kiritoalex
5
求助:顶级域名强制 https,二级域名强制 http。
问与答  •  xiaolvmu  •  2015-01-06 20:08:17 PM  •  最后回复来自 xiaolvmu
4
xiaolvmu 最近回复了
这似乎是一个bug,我在Ubuntu 15.04下,这个问题经常发生。
2015-04-23 01:31:10 +08:00
回复了 yghack 创建的主题 NGINX Nginx 1.8.0 稳定版发布
没法配合boringssl编译了……不知道为什么。改天写个patch再升级。目前依然是 1.7.12。
我记得貌似有kernel 3.10 的字样,这是什么情况呢?OpenVZ明明是共享母机内核的……
是 bandwagonhost 的 centos 7 吗?
我也遇到这个了。
昨天晚上 update ,centos 7.1.1,想都没想就更新了,更新之后就连不上了。
我也没办法,只好把几个ssl证书取回来(控制面板有文件管理器/编辑器,但是没有下载功能)。。最后重装系统了~唉
2015-04-03 14:32:38 +08:00
回复了 xiaolvmu 创建的主题 问与答 nginx 如何反代一个含有 /index.php 的站点呢?
@futursolo 好吧.....原来是我理解错了呢。
感谢你的提醒哦~
已经设置成功了: https://mikhei.ecake.in/index.php/ru/
打算系统地学习一下nginx的反代和 load balancing......
2015-04-03 14:11:24 +08:00
回复了 xiaolvmu 创建的主题 问与答 nginx 如何反代一个含有 /index.php 的站点呢?
感谢 @futursolo ~
不过这样设置之后......网页成了空白。
配置的目的是反代 mikhei777.org.ua (一个rom发布站点,可是除了美国,其他地方都访问不畅,可我的代理又是新加坡的.....所以想到反代这个站点) 到 mikhei.ecake.in

当前的配置文件是这样的:

#原网站是没有https的,这里使用了HSTS;但经过错误排查,使用 http 依然无效,网页呈现空白。
server {
listen 80;
listen 443 ssl spdy;
server_name mikhei.ecake.in;
#ssl on;

ssl_certificate /etc/pki/mk/mk.crt;
ssl_certificate_key /etc/pki/mk/mk.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers CHACHA20:AES128:AES256:GCM:!DH:!RC4:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS;
add_header Strict-Transport-Security "max-age=31536000; preload";
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
server_tokens off;
add_header X-Frame-Options SAMEORIGIN;
add_header X-Content-Type-Options nosniff;
add_header X-XSS-Protection "1; mode=block";
add_header Alternate-Protocol 443:npn-spdy/3.1;

# Redirect All HTTP Traffic to SSL
if ($scheme = http) {
return 301 https://$server_name$request_uri;
}

# Reverse Proxy Start
location / {
proxy_pass http://82.117.232.5;
proxy_redirect default;
proxy_set_header Host $host;
proxy_set_header User-Agent $http_user_agent;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Via-Proxy "true";
}
}

问题应是出在 location 字段,正在错误排查当中。这个网页跳转好奇怪呀。
2015-04-03 12:51:09 +08:00
回复了 tuoxie007 创建的主题 程序员 刚花了一分钟面试完一个 iOS 工程师
优越感真强。
新动态:
新版本1.7.11的 nginx,编译 boringssl 出错了......
找了下,在nginx源码的 /src/event/openssl.c 的 1900 行附近有一个 SSL_R_BLOCK_CIPHER_PAD_IS_WRONG ,去掉就可以编译了。可是不知道这有什么影响。
话说 libressl 发布 2.1.6 了,他们刷版本号好疯狂,刚编译完2.1.5。。
终于放假了~
话说,有的 gcc 不支持 sandybridge 这个 march,如果 sed 的时候选择 sandybridge 不起作用,就用
march=native,需要 gcc 4.2 以上。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2912 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 13:28 · PVG 21:28 · LAX 05:28 · JFK 08:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.