İçeriğe geç
DuyurularBilgi bankasıKampanyalar
Hakkımızdaİletişim DestekTREN
hostingsepetiWEB HOSTING & SUNUCU
Sunucu ve Güvenlik

Nginx server block ile siteyi doğru köke bağlama

Alan adı, document root ve istek eşleşmesini düzenleyin; söz dizimi, gizli dosya erişimi ve gerçek site yanıtıyla yapılandırmayı doğrulayın.

Nginx server block ile siteyi doğru köke bağlama

Nginx birden fazla web sitesini server block tanımlarıyla farklı alan adlarına ve dosya köklerine bağlayabilir. DNS'in sunucuya yönelmesi, doğru sitenin seçildiğini tek başına göstermez. Yanlış server_name veya varsayılan blok nedeniyle başka site açılabilir. Ayrıca PHP uygulamasına ait bir klasörü statik içerik gibi sunmak kaynak dosyaların açığa çıkmasına yol açabilir. Bu rehber, temel site eşleşmesi ve kontrol sırasını anlatır; uygulamanızın çalışma zamanı, TLS ve özel yönlendirme gereksinimleri ayrıca yapılandırılmalıdır.

Hazırlık

Alan adını, kullanılacak public dizini ve uygulama türünü belirleyin. Gizli ortam dosyaları, yedekler ve veri tabanı çıktıları web kökünün dışında tutulmalıdır. Mevcut Nginx yapılandırmasını ve çalışan siteleri kaydedin. Kontrol panelinin oluşturduğu dosyaları yönetici talimatı olmadan doğrudan değiştirmeyin; panel daha sonra değişikliği üzerine yazabilir. Sunucuda yönetim erişimini koruyun ve bakım planını belirleyin. DNS değişikliği öncesinde yerel veya kontrollü test yöntemi hazırlamak üretim trafiğini korur.

Yapılandırma adımları

  1. Dağıtımınızın Nginx dosya düzenini öğrenin. Ubuntu paketlerinde sites-available ve sites-enabled yapısı kullanılabilir; başka kurulumların dahil edilen dosya düzeni farklıdır. Aynı alan adı için çakışan bloklar bulunup bulunmadığını kontrol edin. Yeni site dosyasını mevcut sitelerin yerine topluca yazmayın. Alan adının www ve kök biçimlerinden hangisinin asıl adres olacağını belirleyin. Beklenen adların doğru blokta listelenmesi, yanlış varsayılan site davranışını ayırmayı kolaylaştırır.
  2. server_name, listen ve root değerlerini planlanan hizmete göre düzenleyin. root /var/www/ornek/public; yalnız yer tutucu bir örnektir; gerçek uygulamanın public dizinini seçin. Statik siteler için dosya bulunamadığında uygun 404 yanıtı gerekir. PHP veya başka çalışma zamanı gereken uygulamayı yalnız statik blokla yayımlamayın. FastCGI veya reverse proxy ayarı uygulamanın resmi kurulum belgesine uygun olmalıdır. Kopyalanmış genel yapılandırma, uygulamanın erişim sınırlarını garanti etmez.
  3. Dosya izinlerini hizmetin ihtiyaçlarına göre ayarlayın. Nginx süreçlerinin içerikleri okuyabilmesi gerekir; her dosyanın herkes tarafından yazılabilmesi gerekmez. Sorunu çözmek için bütün ağaca 777 izni vermeyin. Uygulamanın yükleme veya önbellek dizinleri ayrı yazma ihtiyacına sahip olabilir. Gizli dosyaların ve yönetim dışa aktarımlarının dışarıdan istenemediğini tasarlayın. .env, yedek arşivi veya kaynak deposu testleri yalnız size ait kontrollü dosyalarla yapılmalıdır; gerçek sırları tarayıcıya döndürmeyin.
  4. sudo nginx -t ile bütün yapılandırmanın söz dizimini sınayın. Hata varsa reload uygulamadan önce düzeltin. Testin başarılı olması doğru site seçimini veya uygulama işlevini kanıtlamaz; yalnız bir kontrol aşamasıdır. Planlı biçimde sisteminizin desteklediği reload yöntemini kullanın. Hizmet durumunu ve son hata kayıtlarını inceleyin. Eski dosyanın yedeği ve geri dönüş adımı hazır olmalıdır. Yapılandırmayı ardışık çok sayıda belirsiz değişiklik yerine küçük adımlarla uygulayın.

Siteyi doğrulayın

Beklenen alan adıyla ana sayfayı, gerçek bir alt sayfayı ve bulunmayan bir yolu açın. Statik görseller, yönlendirmeler ve uygulama oturumu doğru çalışmalıdır. HTTPS kullanılıyorsa alan adı ve sertifika eşleşmesini ayrıca kontrol edin. DNS geçmeden test için yetkili ağda doğru Host bilgisini kullanmak gerekebilir. IP adresini doğrudan açmak yanlış varsayılan bloğu gösterebilir. Erişim ve hata günlükleriyle isteğin hangi hizmete ulaştığını değerlendirin. Başarılı sonuçları değişiklik kaydına ekleyin.

Sık sorulan sorular

DNS doğru olduğu halde neden başka site açılıyor?

Alan adı bloğu eşleşmiyor veya varsayılan blok isteği karşılıyor olabilir. server_name, dinlenen adres ve aynı ada ait diğer tanımları inceleyin.

Nginx testi geçtiyse yayın güvenli midir?

Hayır. Söz dizimi testinden sonra uygulama çalışması, gizli dosya erişimi, TLS ve beklenen hata yanıtları ayrıca sınanmalıdır. Her kontrol farklı riski değerlendirir.

Resmi kaynaklar

Süreç özeti

Nginx server block ile siteyi doğru köke bağlama

AdımKontrol
1Alan adı ve kök
2Site yapılandırması
3Söz dizimi testi
4Güvenli reload
5İstek doğrulama

Resmî kaynaklar