Skip to content

天楚锐齿

人工智能 云计算 大数据 物联网 IT 通信 嵌入式

天楚锐齿

  • 下载
  • 物联网
  • 云计算
  • 大数据
  • 人工智能
  • Linux&Android
  • 网络
  • 通信
  • 嵌入式
  • 杂七杂八

同一个服务器上用Nginx同时支持Caddy和WordPress

2026-09-17

假定Caddy用了4443端口和880端口,在它前端用nginx作为反向代理,同时nginx作为wordpress的web服务器。

Caddy安装和wordpress安装略。

nginx配置

# vi /etc/nginx/nginx.conf

user nginx;

worker_processes auto;

error_log /var/log/nginx/error.log;

pid /run/nginx.pid;

# Load dynamic modules. See /usr/share/doc/nginx/README.dynamic.

include /usr/share/nginx/modules/*.conf;

events {

    worker_connections 1024;

}

http {

    log_format  main  ‘$remote_addr – $remote_user [$time_local] “$request” ‘

                      ‘$status $body_bytes_sent “$http_referer” ‘

                      ‘”$http_user_agent” “$http_x_forwarded_for”‘;

    access_log  /var/log/nginx/access.log  main;

    sendfile            on;

    tcp_nopush          on;

    tcp_nodelay         on;

    keepalive_timeout   65;

    types_hash_max_size 4096;

    include             /etc/nginx/mime.types;

    # Load modular configuration files from the /etc/nginx/conf.d directory.

    # See http://nginx.org/en/docs/ngx_core_module.html#include

    # for more information.

    include /etc/nginx/conf.d/*.conf;

    gzip on;

    gzip_static on;

    gzip_min_length 1k;

    gzip_buffers 4 8k;

    gzip_http_version 1.1;

    gzip_comp_level 2;

    gzip_types application/atom+xml application/javascript application/json application/rss+xml application/vnd.ms-fontobject application/x-font-ttf application/x-web-app-manifest+json application/xhtml+xml application/xml font/opentype image/svg+xml image/x-icon text/css text/plain text/x-component;

    gzip_vary on;

    server {

    # 本人的博客

        listen       80;

        listen       [::]:80;

        server_name  www.max-shu.com;

        # 强制跳转到 HTTPS,保留原始请求 URI 和参数

        return 301 https://$host$request_uri;

    }

    # Settings for a TLS enabled server.

    server {

    # 本人的博客

        listen       443 ssl http2;

        listen       [::]:443 ssl http2;

        server_name  www.max-shu.com;

        root         /var/www/html;

        index        index.php index.html index.htm;

        ssl_certificate “/root/.acme.sh/nginx/ssl/max-shu.com/fullchain.cer”;

        ssl_certificate_key “/root/.acme.sh/nginx/ssl/max-shu.com/max-shu.com.key”;

        ssl_session_cache shared:SSL:1m;

        ssl_session_timeout  10m;

        ssl_ciphers HIGH:!aNULL:!MD5;

        ssl_prefer_server_ciphers on;

    # 根目录主站点(/var/www/html 下的普通 HTML / 静态文件)

    location / {

        try_files $uri $uri/ =404;

    }

    # 替代 .htaccess 伪静态关键规则,子目录 WordPress在blog目录

    location /blog/ {

        index index.php index.html;

        try_files $uri $uri/ /blog/index.php?$args;

    }

    # PHP 请求转发至 PHP-FPM Socket

    location ~ \.php$ {

        try_files $uri =404;

        fastcgi_pass   unix:/var/run/php-fpm/php-fpm.sock;

        fastcgi_index  index.php;

        fastcgi_param  SCRIPT_FILENAME $document_root$fastcgi_script_name;

        include        fastcgi_params;

    }

    # 禁止直接访问隐藏文件(如 .htaccess、.git)

    location ~ /\.ht {

        deny  all;

    }

    # 静态资源长期缓存

    location ~* \.(js|css|png|jpg|jpeg|gif|ico|svg)$ {

        expires max;

        log_not_found off;

    }

    # 隐藏版本号

        server_tokens off;

        # 定义错误码对应的处理路径

        error_page 404 /404.html;

        error_page 500 502 503 504 /5xx.html;

        # 指定静态错误页面的存放位置

        location = /404.html {

            root /usr/share/nginx/html; # 你的 404.html 文件所在目录

            internal;                   # 仅允许内部跳转,不允许外部直接访问 /404.html

        }

        location = /5xx.html {

            root /usr/share/nginx/html;

            internal;

        }

    }

    ## 支持后端的 caddy ##

    # 定义 Caddy 的 upstream 后端

    upstream caddy_backend {

        server 127.0.0.1:880;

        keepalive 32; # 开启长连接提高性能

    }

    server {

        listen 80;

        server_name me3.max-shu.com;

        # 放行 acme.sh 验证文件的回调路径

        location / {

            proxy_pass http://caddy_backend;

            # 传递标准 HTTP 请求头,确保 Caddy 能拿到客户端真实 IP 和 Host

            proxy_http_version 1.1;

            proxy_set_header Connection “”; # 搭配 keepalive

            proxy_set_header Host $host;

            proxy_set_header X-Real-IP $remote_addr;

            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

            proxy_set_header X-Forwarded-Proto $scheme;

        }

    }

    server {

        listen       443 ssl http2;

        server_name  me3.max-shu.com;

        ssl_certificate “/root/.acme.sh/nginx/ssl/max-shu.com/fullchain.cer”;

        ssl_certificate_key “/root/.acme.sh/nginx/ssl/max-shu.com/max-shu.com.key”;

        ssl_session_cache shared:SSL:1m;

        ssl_session_timeout  10m;

        ssl_ciphers HIGH:!aNULL:!MD5;

        ssl_prefer_server_ciphers on;

        location / {

            # 代理到原先 stream 指向的后端 443/其他端口

            proxy_pass https://127.0.0.1:4443;

            # 关键配置:让 Nginx 向后端发起 TLS 握手时带上 SNI 域名

            proxy_ssl_server_name on;

            proxy_ssl_name $host;  # 或者直接填 me3.max-shu.com

            # 如果后端 4443 使用的是自签名证书或临时证书,跳过证书校验

            proxy_ssl_verify off;

            # 支持 WS 协议

            proxy_http_version 1.1;

            proxy_set_header Upgrade $http_upgrade;

            proxy_set_header Connection “upgrade”;

            proxy_set_header Host $host;

            proxy_set_header X-Real-IP $remote_addr;

            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

            proxy_set_header X-Forwarded-Proto $scheme;

        }

    }

}

Post navigation

Previous Post:

hermes的各agent之间的相互调用

Next Post:

通过acme.sh申请和部署ssl免费证书

发表回复 取消回复

要发表评论,您必须先登录。

个人介绍

需要么,有事情这里找联系方式:关于天楚锐齿

=== 美女同欣赏,好酒共品尝 ===

微信扫描二维码赞赏该文章:

扫描二维码分享该文章:

分类

  • Linux&Android (84)
  • Uncategorized (1)
  • 下载 (28)
  • 云计算 (39)
  • 人工智能 (12)
  • 大数据 (36)
  • 嵌入式 (34)
  • 杂七杂八 (35)
  • 物联网 (65)
  • 网络 (30)
  • 通信 (22)

归档

近期文章

  • 通过acme.sh申请和部署ssl免费证书
  • 同一个服务器上用Nginx同时支持Caddy和WordPress
  • hermes的各agent之间的相互调用
  • hermes agent的安装和使用
  • 安装JumpServer作为堡垒机

近期评论

  • linux爱好者 发表在《Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误》
  • maxshu 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • maxshu 发表在《Android9下用ethernet 的Tether模式来做路由器功能》

阅读量

  • 使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序 - 27,335次阅读
  • 卸载深信服Ingress、SecurityDesktop客户端 - 22,136次阅读
  • 车机技术之车规级Linux-Automotive Grade Linux(AGL) - 13,012次阅读
  • 在Android9下用ndk编译vSomeIP和CommonAPI以及使用例子 - 10,759次阅读
  • linux下的unbound DNS服务器设置详解 - 10,665次阅读
  • Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误 - 9,957次阅读
  • linux的tee命令导致ssh客户端下的shell卡住不动 - 9,844次阅读
  • 车机技术之360°全景影像(环视)系统 - 9,756次阅读
  • Windows下安装QEMU并在qemu上安装ubuntu和debian - 9,211次阅读
  • 车机技术之Android Automotive - 9,053次阅读

其他操作

  • 注册
  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org

联系方式

地址
深圳市科技园

时间
周一至周五:  9:00~12:00,14:00~18:00
周六和周日:10:00~12:00

标签

android AT命令 centos docker Hadoop hdfs ip ipv6 java kickstart linux mapreduce mini6410 modem OAuth openstack python socket ssh uboot 代理 内核 协议 安装 嵌入式 性能 报表 授权 数据 数据库 月报 模型 汽车 测试 深度学习 源代码 统计 编译 网络 脚本 虚拟机 调制解调器 车机 金融 鉴权
© 2026 天楚锐齿 | Powered by WordPress | Theme by MadeForWriters