Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 12916|Risposta: 0

nginx ottiene i real access IP log dal 360 Website Guard CDN

[Copiato link]
Pubblicato su 10/07/2016 10:08:48 | | | |


Dopo aver utilizzato lo strumento di accelerazione CDN, se vogliamo visualizzare i log del sito web, vedremo che tutti gli IP registrati sono gli indirizzi IP dei nodi CDN, non i reali record IP dell'utente.
In questo modo, se dobbiamo eseguire un'analisi dei log, è più difficile; Lao Jiang è più comunemente usato nell'ambiente Nginx, quindi come possiamo configurare l'ambiente Nginx? Mentre vogliamo usare CDN per accelerare, i log del sito web possono anche vedere l'indirizzo IP reale.
Per prima cosa, modifica il file Nginx.conf
/usr/local/nginx/conf/
Generalmente, in questa directory c'è un file nginx.conf e dobbiamo aggiungere il seguente script in http:
log_format accesso a '$http_x_forwarded_for - $remote_user [$time_locale] "$request" '
'$status $body_bytes_inviati "$http_referer" '
'"$http_user_agent"';
Imposta il formato del log, se non vuoi capire cosa significa, aggiungilo, l'ho testato senza problemi.
In secondo luogo, modificare il registro attuale del formato del sito
/usr/local/nginx/conf/vhost/
Controlla la directory dei file di configurazione del sito corrente e modificala
access_log /www/wwwlogs/itbulu.com_nginx.log accesso;
La parte rossa è ciò che dobbiamo modificare/aggiungere.
Terzo, riavvia Nginx
Ricarica del servizio Nginx
Se riavvii Nginx, se vedi Successo, significa che non ci sono problemi con la configurazione di Nginx.
In sintesi, molti dei nostri amici qui potrebbero non usare lo stesso ambiente Nginx, ma il significato probabilmente è lo stesso, possiamo modificarlo in modo mirato. In questo modo, mentre usiamo l'accelerazione CDN, possiamo anche vedere i reali record di accesso IP nei log del sito web.
Di seguito è riportata la configurazione, e l'IP ottenuto è l'IP reale dell'utente

Allega il tuo profilo









Precedente:Scrivi a chi attacca il sito, è noioso!
Prossimo:Scenario di Correzione della Vulnerabilità di Accesso Non Autorizzato a Memcache
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com