惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
T
Threatpost
T
Tor Project blog
S
Schneier on Security
Project Zero
Project Zero
Know Your Adversary
Know Your Adversary
P
Proofpoint News Feed
K
Kaspersky official blog
P
Privacy International News Feed
Latest news
Latest news
Cisco Talos Blog
Cisco Talos Blog
T
The Exploit Database - CXSecurity.com
The Hacker News
The Hacker News
D
Docker
aimingoo的专栏
aimingoo的专栏
S
Securelist
C
Cyber Attacks, Cyber Crime and Cyber Security
Spread Privacy
Spread Privacy
TaoSecurity Blog
TaoSecurity Blog
T
The Blog of Author Tim Ferriss
T
Threat Research - Cisco Blogs
Simon Willison's Weblog
Simon Willison's Weblog
博客园 - 三生石上(FineUI控件)
人人都是产品经理
人人都是产品经理
Security Latest
Security Latest
V
Visual Studio Blog
WordPress大学
WordPress大学
J
Java Code Geeks
O
OpenAI News
T
Tailwind CSS Blog
S
Secure Thoughts
G
Google Developers Blog
博客园_首页
The Cloudflare Blog
The Register - Security
The Register - Security
A
Arctic Wolf
Y
Y Combinator Blog
阮一峰的网络日志
阮一峰的网络日志
B
Blog RSS Feed
IT之家
IT之家
美团技术团队
D
Darknet – Hacking Tools, Hacker News & Cyber Security
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
G
GRAHAM CLULEY
S
Security Affairs
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Application and Cybersecurity Blog
Application and Cybersecurity Blog
P
Palo Alto Networks Blog
C
CERT Recently Published Vulnerability Notes
W
WeLiveSecurity

二歪同学

Twikoo丨 邮件模板美化制作教程 - 二歪同学 浸式监控!NAS UPS 接入 Grafana,实现数据全屏可视化 - 二歪同学 MinIO to RustFS 丨一键脚本实现将对象从 MinIO 迁移到 RustFS 丝滑迁移 九号APP免折腾脚本教程,轻松搞定每日自动签到!(附开源代码) - 二歪同学 1Password 家庭组使用全攻略:常见问题与正确操作指南 - 二歪同学 Halo 插件 Umami 跨域报错解解决方案 - 二歪同学 实用教程丨通过爱快虚拟机安装完整版Home Assistant - 二歪同学 Lsky Pro 丨通过 docker 部署兰空图床开源版 + MinIO 再次上云丨 NAS 数据异地容灾备份解决方案 - 二歪同学 Better History丨浏览历史管理器汉化 - 二歪同学 PHP报错 Call to undefined function ImageCreate() 解决方案 Portainer 无法读取本地容器解决方案 - 二歪同学 绿联私有云NAS开启SSH方法 - 二歪同学 IOS微信自签注意事项及聊天记录安全备份 - 二歪同学 腾讯翻译丨谷歌翻译的替代方案,近乎完美! - 二歪同学 ATV-Bilibili-demo |在 Apple tv 上面看B站(小白/白嫖版) 黑苹果黑苹果系统更新失败解决方案! - 二歪同学 黑群晖/群晖 通过反代理实现 SSL 配置以及通过单端口外网访问所有项目 - 二歪同学 Transmission 保种错误解决方案 - 二歪同学
NginxProxyManager 可视化的反代理管理工具部署及操作技巧 - 二歪同学
二歪同学 · 2023-09-19 · via 二歪同学

昨天心血来潮,把服务器的系统重装了,主要原因是不想使用宝塔面板了,所以重装完系统之后进行一系列的环境部署,在 NGINX 管理这块安装了 NginxProxyManager 来进行辅助管理操作。

NginxProxyManager 是一款可视化的 Nginx 反代理管理面板,可以快速的进行 反代理、重定向、端口转发并并配置SSL等操作,对于Linux小白以及不熟悉 Nginx 的小白来说,配置起来,还是比较方便的。

部署安装

首先是部署安装,可以通过 DockerDocker Compose 地方式进行安装,这里我个人是建推荐使用 Docker Compose 的方式进行安装。

安装前注意事项

首先,在安装前有一些注意事项,避免出现安装后容器跑不起得来或者无法打开等,以及后续的维护升级等问题。

  1. 关于端口的配置这一块,容器有 8044381 三个端口需要配置,这里建议容器的端口不用更改,但是服务器的对外端口记得更改下,例如映射 sports:- '8088:80'- '8181:81'- '4443:443' 这样,可以避免外部服务器端口冲突,其中的 81端口 是 Web 访问端口,一定要在服务器安全组那里进行端口放行。
  2. 第二个是数据持久化,为了后续镜像升级容器迁移等操作,这里建议对容器的 /data 目录进行映射,即便后续容器删除,数据还会保留。
  3. 第三个是镜像选择,下面默认使用的 jc21/nginx-proxy-manager 是官方镜像,界面是英文版的,如果想使用英文版的,可以将 iamge 那里替换为 chishin/nginx-proxy-manager-zh 即可,后是汉化后的镜像。

Docker Compose 安装

创建 docker-compose.yml 并进行配置

首先,创建一个自定义的目录,这里以 root 目录下创建 nginxproxymanager 并在 nginxproxymanager 下创建 data 文件,并进入到 nginxproxymanager 文件夹下。


mkdir -p ~/root/nginxproxymanager/data && cd ~/root/nginxproxymanager

接下来在该文件夹下创建 docker-compose.yml 文件,并写入配置。


vi docker-compose.yml

这里按下 i 进入编辑模式,复制下方的配置并根据自己需求进行端口映射、镜像选择和目录映射部分的修改,完成修改后按下 Esc 并在终端输入 :wq 保存退出。


version: '3'
services:
  app:
    image: 'chishin/nginx-proxy-manager-zh'
    restart: unless-stopped
    ports:
      - '8080:80'  # 冒号左边可以改成自己服务器未被占用的端口
      - '8181:81'  # 冒号左边可以改成自己服务器未被占用的端口
      - '443:443' # 冒号左边可以改成自己服务器未被占用的端口
    volumes:
      - ./data:/data # 冒号左边可以改路径,现在是表示把数据存放在在当前文件夹下的 data 文件夹中
      - ./letsencrypt:/etc/letsencrypt  # 冒号左边可以改路径,现在是表示把数据存放在在当前文件夹下的 letsencrypt 文件夹中

完成操作后我们输入下面的命令,会自动拉取镜像并创建容器:


docker-compose up -d

容器创建完成后,可以使用 IP + 端口 的方式进行访问,你也可以通过下面的命令进行实时查看日志。


docker-compose logs -f

后续维护升级

首先进入该文件夹,并停止当前容器运行。


cd ~/root/nginxproxymanager && docker-compose down

然后备份一下相关的数据(一般影响也不大),并进行容器升级


docker-compose down
docker-compose pull
docker-compose up -d

<!--依次执行即可,会自动拉取最新的镜像并升级启动容器-->

用户信息配置

当你初次进入后台时,需要使用默认的邮箱、密码进行登录。

Email: admin@example.com
Password: changeme

16948567587579.webp

登陆后根据提示进行提示对邮箱密码进行重新设置即可。


上传 SSL 证书

如果你有其他平台提前申请好的证书,可以通过 SSL 证书页面进行上传,如果没有就点第一个自动申请即可。

16948569880257.webp

上传证书这里,名称自定义即可,例如 waistu.com , 上传证书密钥和证书文件即可,中间证书可以不用上传。

16948570085626.webp


添加反向代理

这里我们点击仪表盘 > 代理服务,或者 主机 > 代理服务,然后点右上角的添加代理服务,这里域名填写你需要代理的域名即可,然后下面填写服务器IP以及容器的端口,下面的 阻止常见漏洞 和 支持WebSockets 可以开一下,缓存资源部建议打开。

16948571720334.webp

证书配置这里,如果你已经长传好了证书,直接选择上传的证书,并开启 强制SSL 和支持 HTTP/2 即可。

16948574747475.webp

重定向

如果你想让主域名跳转带 WWW 的域名,这里添加重定向即可,例如添加 waistu.com 并转发至 www.waistu.com 域名,HTTP代码这里填301定向即可,同样别忘了 SSL 的配置和开启。

16948575293029.webp

如果你想让 www.waistu.com 跳转至 waistu.com 域名,即别人访问你网站不带 www ,只需在上面的反代理域名填写主域名,重定向这里添加带 WWW 的域名即可。

以上就是 NginxProxyManager 的安装部署以及配置方法,还是比较方便的。