Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 12916|Відповідь: 0

nginx отримує журнали реального доступу з 360 Website Guard CDN

[Копіювати посилання]
Опубліковано 10.07.2016 10:08:48 | | | |


Після використання інструменту CDN-прискорення, якщо ми хочемо переглянути журнали сайту, ми побачимо, що всі записані IP-адреси — це IP-адреси вузлів CDN, а не реальні IP-записи користувача.
Таким чином, якщо потрібно провести аналіз журналів, це складніше, адже Лао Цзян частіше використовується в середовищі Nginx, тож як налаштувати середовище Nginx? Хоча ми хочемо використовувати CDN для прискорення, журнали сайту також можуть бачити реальну IP-адресу.
Спочатку змініть файл Nginx.conf
/usr/local/nginx/conf/
Зазвичай у цьому каталозі є файл nginx.conf, і нам потрібно додати наступний скрипт у форматі http:
log_format доступ '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" ';
Встановіть формат журналу, якщо не хочете розуміти, що це означає — просто додайте, я протестував без проблем.
По-друге, змініть журнал поточного формату сайту
/usr/local/nginx/conf/vhost/
Перевірте каталог файлів конфігурації поточного сайту та змініть його
access_log /www/wwwlogs/itbulu.com_nginx.log доступ;
Червона частина — це те, що нам потрібно змінити/додати.
По-третє, перезапустити Nginx
Сервісне перезавантаження NGINX
Якщо ви перезапустите Nginx, якщо побачите Success, це означає, що з конфігурацією nginx проблем немає.
Підсумовуючи, багато наших друзів тут можуть не користуватися тим самим середовищем Nginx, але сенс, ймовірно, той самий, ми можемо модифікувати його цілеспрямовано. Таким чином, хоча ми використовуємо CDN-прискорення, ми також можемо бачити реальні записи IP-доступу в журналах сайту.
Нижче наведено конфігурацію, а отримана IP є реальною IP користувача

Додайте власний профіль









Попередній:Пишу вам, хто нападає на сайт, він нудний!
Наступний:Сценарій усунення вразливості несанкціонованого доступу Memcache
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com