See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 12916|Vastuse: 0

nginx saab reaalse juurdepääsu IP-logid 360 Website Guard CDN-ilt

[Kopeeri link]
Postitatud 10.07.2016 10:08:48 | | | |


Pärast CDN kiirendustööriista kasutamist, kui tahame vaadata veebisaidi logisid, näeme, et kõik salvestatud IP-aadressid on CDN-sõlmede IP-aadressid, mitte kasutaja tegelikud IP-kirjed.
Sellisel moel, kui peame tegema logianalüüsi, on see keerulisem, Lao Jiang on sagedamini kasutusel Nginx keskkonnas, nii et kuidas me saame Nginxi keskkonda seadistada, kuigi tahame kasutada CDN-i kiirendamiseks, näevad veebilehe logid ka tegelikku IP-aadressi.
Esiteks muuda Nginx.conf faili
/usr/local/nginx/conf/
Üldiselt on selles kataloogis nginx.conf fail ning peame lisama järgmise skripti http-s:
log_format ligipääs '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" ';
Sea logiformaat, kui sa ei taha aru saada, mida see tähendab, lisa see lihtsalt, testisin seda probleemideta.
Teiseks, muuda praegust saidi formaadi logi
/usr/local/nginx/conf/vhost/
Kontrollige praeguse saidi konfiguratsioonifailide kataloogi ja muutke seda
access_log /www/wwwlogs/itbulu.com_nginx.log ligipääs;
Punane osa on see, mida peame muutma või lisama.
Kolmandaks, taaskäivita Nginx
Service Nginx Reload
Kui taaskäivitad Nginxi ja näed Õnnestumist, tähendab see, et nginx konfiguratsiooniga pole probleemi.
Kokkuvõttes ei pruugi paljud meie sõbrad siin kasutada sama Nginxi keskkonda, kuid tähendus on tõenäoliselt sama, me saame seda sihipäraselt muuta. Nii näeme CDN-kiirenduse ajal ka reaalseid IP-juurdepääsu kirjeid veebilogides.
Järgmine on konfiguratsioon ning saadud IP on kasutaja tegelik IP

Lisa oma profiil









Eelmine:Kirjuta neile, kes ründavad veebilehte, see on igav!
Järgmine:Memcache'i volitamata juurdepääsu haavatavuse kõrvaldamise stsenaarium
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com