Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 12916|Отговор: 0

nginx получава реални IP логове от 360 Website Guard CDN

[Копирай линк]
Публикувано в 10.07.2016 г. 10:08:48 ч. | | | |


След като използваме инструмента за ускоряване на CDN, ако искаме да видим логовете на уебсайта, ще видим, че всички записани IP адреси са IP адресите на CDN възлите, а не реалните потребителски IP записи на потребителя.
По този начин, ако трябва да извършим лог анализ, това е по-трудно, Лао Дзян е по-често използван в Nginx средата, така че как можем да настроим Nginx средата? Докато искаме да използваме CDN за ускорение, логовете на сайта могат да виждат и реалния IP адрес.
Първо, модифицирайте файла Nginx.conf
/usr/local/nginx/conf/
Обикновено в тази директория има файл nginx.conf и трябва да добавим следния скрипт в http:
log_format достъп '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" ';
Задай формата на лога, ако не искаш да разбираш какво означава, просто го добави, тествах го без проблем.
Второ, променете текущия лог на формата на сайта
/usr/local/nginx/conf/vhost/
Провери директорията с конфигурационни файлове на текущия сайт и я промени
access_log достъп /www/wwwlogs/itbulu.com_nginx.log;
Червената част е това, което трябва да модифицираме/добавим.
Трето, рестартирай Nginx
Презареждане на услуга NGINX
Ако рестартирате Nginx, ако видите Success, това означава, че няма проблем с конфигурацията на nginx.
В обобщение, много от нашите приятели тук може да не използват същата среда на Nginx, но значението вероятно е същото – можем да я модифицираме целенасочено. По този начин, докато използваме CDN ускорение, можем да виждаме и реални записи за IP достъп в логовете на уебсайта.
Следва конфигурацията, а полученият IP е реалният IP на потребителя

Прикачете свой собствен профил









Предишен:Пишете на вас, които атакуват сайта, скучен е!
Следващ:Сценарий за отстраняване на уязвимост от неоторизиран достъп в Memcache
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com