Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 27999|Válasz: 4

[Megoldva] Discuz póknaplózás, látogatás IP naplózás hibamegoldása

[Linket másol]
Közzétéve 2017. 08. 15. 14:36:06 | | | |

Ma szeretnék telepíteni egy bővítményt, amely rögzíti a póklátogatásokat, hogy elemezhessem a weboldalamat

DZ Alkalmazásközpont letöltési címe: http://addon.discuz.com/?@k_spider.plugin

A telepítés után nem figyeltem túl sokat, majd délután elmentem megnézni a pókhozzáférési adatokat.



Kiderült, hogy mindegyik IP-cím 100.166-tal kezdődő, majd a Baidu IP-re keresett, és kiderült, hogy mindegyik fenntartott cím

Valószínűleg azért van az, hogy a spider IP-címet nem szerezték meg helyesen, mert a weboldal által használt Alibaba Cloud terheléselosztást használták.



Ügyfél valódi IP-cím: Szerezze meg az ügyfél valódi IP-címét az X-Forwarded-For fejlécmezőn keresztül


Ezután keresd meg a plugin könyvtár címét: /source/plugin/k_spider

Szerkeszd spider.class.php fájlt, és keress 20 sort



Módosítva:


Pókfelvevő plugin, ez normális!




Előző:SQL utasítások számolják, hány oszlop van egy táblázatban
Következő:A Win10 a Microsoft műsoradatainak fővárosaként gyűjti a magánéletet
 Háziúr| Közzétéve 2017. 08. 15. 14:37:33 |
A WEB szerverek esetében két fő módja van az IP megszerzésnek
1. A TCP kapcsolat létrehozásához szükséges cím a szerverrel Távoli cím
2. A Http fejléc X-Forwarded-For mezőjén keresztül

A megfelelő PHP változók a következők

$_SERVER['REMOTE_ADDR'] // IP, amely TCP kapcsolatot teremt a szolgáltatással
$_SERVER['HTTP_X_FORWARDED_FOR'] // Szerezd meg a http kérés fejlécét X-Forwarded-For adatot

Távoli cím
Az IP-cím, amely TCP kapcsolatot teremt a szerverrel
Nem hamisítható, és nagyon alkalmas a felhasználó valódi IP-jének
Azonban, miután egy HTTP kérés egy hétrétegű proxyn keresztül halad át, már nem felhasználói IP, általában SLB IP-ként
X-Továbbított
Továbbítsa a szerverhez Http fejlécén keresztül
Hamisítható, a kapott adatok pontatlanok, és olyan problémákat is okozhat, mint az XSS és az SQL injekció
X-Forwarded-For: A formátum a következő > X-Forwarded-For: kliens, proxy1, proxy2

Közzétéve 2017. 08. 15. 16:30:42 |
Ezt a jelenséget a terheléselosztás okozza, és ez a probléma nem fordul elő terheléskiegyensúlyozás nélkül?
 Háziúr| Közzétéve 2017. 08. 15. 17:13:56 |
Nyár Közzétéve: 2017-08-15, 16:30
Ezt a jelenséget a terheléselosztás okozza, és ez a probléma nem fordul elő terheléskiegyensúlyozás nélkül?

Igen, nélküle nem lesz ilyen probléma

Sőt, ha már szó után tartunk, a plugin szerzője nem szigorúan megírt, ami figyelmetlennek kellene lennie
Közzétéve 2021. 07. 22. 16:35:08 |
Tanulj meg egy kicsit
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com