背景
我自己有两个站点:
一个在国内,一个在美帝。
看起来似乎美帝的速度问题比较严重?然而事实上是两个都需要很多工作要做。
这一篇就说说我最近对这两个站点做的一些安全和速度提升的工作。
webpack 提速
先说第一个站点,这个是用webpack + react 做的简历页面。压根没什么太多的想法。
然而做出来却是有相当严重的问题。
第一次做出来就直接打包出来。
然后我看了这个js文件足足有2.1MB大小。
惊呆了,怎么回这么大。
后来到处找性能提升的方法,最后在文档那边说,先试试Uglify吧。
然后发现这个js文件从2.1MB直降到260Kb。
当时高兴坏了,同时也在怀疑为什么一个Uglify就能提升十倍的性能?
源码是要看的,过一段等研究一下再写一篇。
那么 260kb还能不能再提升了呢?
当然是有的,在后面一点儿我会继续做介绍
对了,源码在这里
PHP7
最近两天出了PHP7了嘛,然后我就在大学狗那个服务器那边编译上了,开了OPC,性能还是不错的。
不过没有具体测试。
上一篇博客介绍了编译PHP7的一些东西,有兴趣可以去看看。
开OPC是这样的:
SSL
这一节涉及到一些安全的内容。
要知道现在安全形势越来越严峻了,随便一个半大自诩为“黑客”的孩子都能拿个什么脚本来攻击网站。
https在防XSS方面还是很给力的。
最简单的就是狗屎运营商再也不能随便在你网站脸上贴广告了。
最近let’s encrypt开源了,可以看到不远的将来,https一定是趋势。
我用的是从WoSign那边申请的免费证书。
安全性能不是很高,但是挡住一部分攻击还是可以的。
说实话,我最恶心的运营商广告。真无耻。
沃通的申请时很简单的,只要验证好了就会给个文件下来,然后解压,选择Nginx文件夹里面的两个东西,上传到服务器。
编译 Nginx
Ubuntu 官方的源里面的版本太低了,不给力,只能自己下载编译。
新建文件:/etc/init.d/nginx
粘贴进去了,然后赋权,执行
这个时候贴上证书吧,顺便记得https监听的是443端口
就像这样:
这个时候因为监听的是443,80端口还要做一个301重定向
好了,差不多都好了。
这个时候关于ssl就已经完成了。安全性较之之前的http有了一定的提升。
我也觉得挺好的。至少url前面有个绿色的小锁,看起来是挺棒的,这个逼装的还是挺好的吧。
接下来要做更高的性能提升工作了。
HTTP2
关于HTTP2我并不做过多讲解了。因为我确实理解不够,只是稍微会用一点
最后我列出了几个关于HTTP2的博客,有意愿的可以看看。
我只关心HTTP2的性能提升。
通过TCP的多路复用有效的提升了速度。在Nginx中开启这个很简单。只要在ssl后面加一个http2就好了
现在只要支持http2的浏览器就会用http2协议了,而不支持的也会自动退回到http1.1
HSTS
不要以为上了HTTPS就很安全了,实际上每次懒省事都是通过301跳转到https的,而这一段路,是非常不安全的!因为很有可能有有心人剥离ssl。
更安全的做法是用上HSTS,在所设定的时限中必须通过https才能访问,这就一定程度上减少了ssl剥离攻击。
开启的方法也很简单,加上一个http header就可以了,默认为你是Nginx的web server
gzip压缩
好了,这里继续提升性能。
在前面的步骤上我把js的bundle压缩到了260kb,虽然有了相当大的性能提升,然而还可以做的更多
比如gzip。
只要在nginx的配置文件中这么写上就可了
我的260kb的js文件经过gzip压缩,只有60kb大小了,又是相当不错的提升。
现在可以感觉网页更快了。
缓存
是时候开启缓存了。
这一步要求要给前端文件一个唯一的时间戳样的东西,可以要求浏览器强制刷新的东西。
类似于/build/output/app-1ce2f7093b.js
的文件名
在nginx的配置文件中这么写一点儿吧,注意要是server{}
中
移除信息
在header上的php version可能会暴露一些信息,最好隐藏掉
在php.ini中设置这样一行就可以了。
Nginx的版本号最好也能隐藏一下啊
在nginx.conf中设置下
完毕
这个阶段我所能了解到的关于web服务器的性能提升差不多就是这样了。剩下的大概是代码层面,和数据库部分的提升了。
谢谢你能看到这里哈~
References