Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 12916|Antwoord: 0

nginx verkrijgt echte toegangs-IP-logs van 360 Website Guard CDN

[Link kopiëren]
Geplaatst op 10-07-2016 10:08:48 | | | |


Na gebruik van de CDN-versnellingstool, als we de websitelogs willen bekijken, zien we dat alle geregistreerde IP's de IP-adressen van de CDN-knooppunten zijn, niet de echte gebruikers-IP-records van de gebruiker.
Op deze manier is het moeilijker als we loganalyses moeten uitvoeren; Lao Jiang wordt vaker gebruikt in de Nginx-omgeving, dus hoe kunnen we de Nginx-omgeving opzetten, terwijl we CDN willen gebruiken om te versnellen, kunnen de websitelogs ook het echte IP-adres zien.
Pas eerst het bestand Nginx.conf aan
/usr/local/nginx/conf/
Over het algemeen is er een nginx.conf-bestand in deze map, en we moeten het volgende script toevoegen aan http:
log_format toegang tot '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" ';
Stel het logformaat in, als je niet wilt begrijpen wat het betekent, voeg het dan gewoon toe, ik heb het zonder problemen getest.
Ten tweede, pas het huidige site-formaat logboek aan
/usr/local/nginx/conf/vhost/
Controleer de configuratiemap van de huidige site en wijzig deze
access_log /www/wwwlogs/itbulu.com_nginx.log toegang;
Het rode deel is wat we moeten aanpassen/toevoegen.
Ten derde, Nginx opnieuw starten
Service nginx herlaad
Als je Nginx opnieuw opstart, betekent dat als je Succes ziet, dat er geen probleem is met de nginx-configuratie.
Samenvattend: veel van onze vrienden hier gebruiken misschien niet dezelfde Nginx-omgeving, maar de betekenis is waarschijnlijk hetzelfde, we kunnen het op een gerichte manier aanpassen. Op deze manier gebruiken we CDN-versnelling, maar kunnen we ook echte IP-toegangsrecords zien in de websitelogs.
Hieronder volgt de configuratie, en het verkregen IP is het echte IP van de gebruiker

Voeg je eigen profiel toe









Vorig:Schrijf naar degenen die de website aanvallen, het is saai!
Volgend:Memcache Ongeautoriseerde Toegang Kwetsbaarheidskwetsbaarheidsscenario
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com