Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 12916|Răspunde: 0

nginx obține loguri IP reale de acces de la 360 Website Guard CDN

[Copiază linkul]
Postat pe 10.07.2016 10:08:48 | | | |


După folosirea instrumentului de accelerare CDN, dacă vrem să vedem jurnalele site-ului, vom vedea că toate IP-urile înregistrate sunt adresele IP ale nodurilor CDN, nu înregistrările IP reale ale utilizatorului.
Astfel, dacă trebuie să facem analiza logurilor, este mai dificil, Lao Jiang este folosit mai des în mediul Nginx, deci cum putem configura mediul Nginx? Deși vrem să folosim CDN pentru accelerare, jurnalele site-ului pot vedea și adresa IP reală.
Mai întâi, modifică fișierul Nginx.conf
/usr/local/nginx/conf/
În general, există un fișier nginx.conf în acest director și trebuie să adăugăm următorul script în http:
log_format accesează '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_agent_utilizator" ';
Setează formatul jurnalului, dacă nu vrei să înțelegi ce înseamnă, adaugă-l, l-am testat fără nicio problemă.
În al doilea rând, modifică jurnalul actual al formatului site-ului
/usr/local/nginx/conf/vhost/
Verifică directorul de fișiere de configurare al site-ului curent și modifică-l
access_log /www/wwwlogs/itbulu.com_nginx.log acces;
Partea roșie este ceea ce trebuie să modificăm/adăugăm.
În al treilea rând, repornește Nginx
Service Nginx Reload
Dacă repornești Nginx, dacă vezi Succes, înseamnă că nu există nicio problemă cu configurația nginx.
În concluzie, mulți dintre prietenii noștri de aici poate nu folosesc același mediu Nginx, dar sensul probabil este același, îl putem modifica într-un mod țintit. Astfel, în timp ce folosim accelerarea CDN, putem vedea și înregistrările reale de acces IP în jurnalele site-ului.
Următoarea este configurația, iar IP-ul obținut este IP-ul real al utilizatorului

Atașează-ți propriul profil









Precedent:Scriu ție care atacă site-ul, e plictisitor!
Următor:Scenariu de remediere a vulnerabilității accesului neautorizat la Memcache
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com