Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 12916|Vastaus: 0

nginx saa todellisen pääsyn IP-lokit 360 Website Guard CDN:ltä

[Kopioi linkki]
Julkaistu 10.7.2016 10.08.48 | | | |


CDN-kiihdytystyökalun käytön jälkeen, jos haluamme tarkastella verkkosivuston lokeja, näemme, että kaikki tallennetut IP-osoitteet ovat CDN-solmujen IP-osoitteita, eivät käyttäjän todellisia käyttäjän IP-tietueita.
Näin ollen, jos meidän täytyy tehdä lokianalyysiä, se on vaikeampaa, sillä Lao Jiang on yleisemmin käytössä Nginx-ympäristössä, joten miten voimme perustaa Nginx-ympäristön? Vaikka haluamme käyttää CDN:ää kiihdyttämiseen, verkkosivuston lokit näkevät myös todellisen IP-osoitteen.
Ensiksi muokkaa Nginx.conf-tiedostoa
/usr/local/nginx/conf/
Yleisesti ottaen tässä hakemistossa on nginx.conf-tiedosto, ja meidän täytyy lisätä seuraava skripti osoitteessa http:
log_format pääsy '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" ';
Aseta lokin muoto, jos et halua ymmärtää mitä se tarkoittaa, lisää se vain, testasin sen ongelmitta.
Toiseksi, muokkaa nykyistä sivuston muotolokia
/usr/local/nginx/conf/vhost/
Tarkista nykyisen sivuston konfiguraatiotiedostohakemisto ja muokkaa sitä
access_log /www/wwwlogs/itbulu.com_nginx.log pääsy;
Punainen osa on se, mitä meidän täytyy muuttaa/lisätä.
Kolmanneksi, käynnistä Nginx uudelleen
Service Nginx Reload
Jos käynnistät Nginxin uudelleen ja näet Onnistumisen, se tarkoittaa, ettei nginx-asetuksissa ole ongelmaa.
Yhteenvetona, monet ystävistämme täällä eivät ehkä käytä samaa Nginx-ympäristöä, mutta merkitys on todennäköisesti sama, voimme muokata sitä kohdennetulla tavalla. Näin ollen CDN-kiihdytyksen aikana näemme myös todelliset IP-käyttötietueet verkkosivuston lokeissa.
Seuraava on konfiguraatio, ja saatu IP on käyttäjän todellinen IP-osoite

Liitä oma profiilisi









Edellinen:Kirjoitan sinulle, joka hyökkäät sivustoa vastaan, se on tylsää!
Seuraava:Memcachen luvattoman pääsyn haavoittuvuuden korjausskenaario
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com