成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡日志管理合規的重要性

安全 應用安全
今天寫到關于網絡日志的內容,是在部署網站的時候,看到訪問日志里記錄的ip地址不對,解決如何獲取客戶端真實ip地址的問題的同時,想到了關于網絡日志合規性的內容,一并記錄。

網絡日志是一個平時不怎么被重視的東西,今天寫到關于網絡日志的內容,是在部署網站的時候,看到訪問日志里記錄的ip地址不對,解決如何獲取客戶端真實ip地址的問題的同時,想到了關于網絡日志合規性的內容,一并記錄。

第一個問題:前端使用Nginx反向代理,后端Aapche如何獲取真實ip 在簡易的Nginx反向代理架構中,客戶端訪問網址,直接訪問到的是前端代理服務器,代理服務器獲取請求后,再將代理轉發給后端的服務器,如此,代理服務器拿到了客戶端的ip地址,而后端服務器拿到的是代理服務器的ip地址,導致了后端服務器記錄的日志內容不準確。

當查看后端Apache服務器的訪問日志時,每一行網絡請求對應的ip地址都是相同的,而且正是前端nginx反向代理服務器的ip地址。


nginx和apache都是可配置的,通過修改nginx和apache的配置,可以實現將客戶端的真實ip地址傳遞至后端apache服務器。 直接貼出兩個配置文件如下:

  1. #nginx 站點配置文件 
  2. server { 
  3.     listen       80; 
  4.     server_name  luoanman.com www.luoanman.com; 
  5.     rewrite ^(.*)$ https://$host$1  permanent; 
  6. server { 
  7.     listen       443 ssl; 
  8.     server_name  luoanman.com www.luoanman.com; 
  9.     ssl_certificate   /var/www/www-luoanman-com/luoanman/www.luoanman.com.pem; 
  10.     ssl_certificate_key  /var/www/www-luoanman-com/cert/www.luoanman.com.key; 
  11.     ssl_session_timeout 5m; 
  12.     ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH 
  13.     ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
  14.     ssl_prefer_server_ciphers on; 
  15.     location / { 
  16.         proxy_set_header Host $http_host; 
  17.         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
  18.         proxy_set_header X-Real-Ip $remote_addr; 
  19.         proxy_set_header X-NginX-Proxy true; 
  20.         proxy_set_header X-Forwarded-Proto $scheme; 
  21.         proxy_pass http://localhost:8080; 
  22.         proxy_redirect off; 
  23.     } 

apahce啟用remoteip模塊,修改兩處配置。

  1. #啟用remoteip_module 
  2. LoadModule remoteip_module modules/mod_remoteip.so 
  1. #修改httpd.conf 
  2. <IfModule remoteip_module> 
  3.         RemoteIPHeader X-Forwarded-For 
  4.         RemoteIPInternalProxy 127.0.0.1 
  5.  
  6. </Ifmodule> 
  1. #修改httpd.conf 
  2. LogFormat "%a %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined 
  3.     LogFormat "%a %l %u %t \"%r\" %>s %b" common 
  4. <IfModule logio_module> 
  5.     # You need to enable mod_logio.c to use %I and %O 
  6.     LogFormat "%a %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio 
  7. </IfModule> 

修改配置后,重新啟動nginx和apahce,在apahce服務器的訪問日志里就可以看到客戶端的真實IP地址了。


第二個問題:網絡日志管理的合規性

網絡日志管理的合規性是個什么問題?初看真是一頭霧水,因為這個問題太抽象了。 再問一個具體點的:網站訪問日志沒有記錄訪問用戶的真實網絡ip地址會有什么問題? 根據網上公布的一些公安機關處置的案件,有不少因為網站訪問日志管理不規范而被行政警告處罰和罰款的實例,其中罰款不僅是對單位罰款,而且還要對網絡安全負責人進行罰款。而網站訪問日志保存不規范,日志內容保存不準確或不完整,在檢查的時候都是不合規的。 在《網絡安全法》、《互聯網安全保護技術措施規定(公安部令第82號)》等法律法規里面有關于日志保存的要求。《網絡安全法》第三章網絡運行安全第二十一條有如下內容:

再看《互聯網安全保護技術措施規定(公安部令第82號)》第七條和第十三條:


在《GB/T 22239-2019 信息安全技術 網絡安全等級保護基本要求》中對等級保護二級以上的系統有更加詳細的日志管理要求。隨著系統等級的提高,日志還需要單獨保存,不能與系統保存在同一臺服務器上。

而關于不履行日志管理的法律責任在《網絡安全法》里有相應的規定:

在《計算機信息網絡國際聯網安全保護管理辦法(2011修訂)》中也有相應的處罰條款:

總的來說,網站日志管理在當前網路安全相關法律法規逐漸完善,網絡安全監測日趨嚴格的環境下,千萬不能忽視,有條件的,可以建一個專門的網絡日志管理和分析系統,這樣一方面做到合規,在合規性審計上不出問題,另一方面也便于從日志記錄中檢查和檢驗操作事件的環境及活動,從而發現系統漏洞、入侵行為或改善系統性能。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-05-23 09:32:53

身份管理IAM系統

2014-04-23 11:36:29

運維日志

2009-03-03 17:25:41

2009-03-24 09:05:54

資源管理IT管理廣通信達

2015-05-12 15:31:53

2009-12-29 15:24:06

VPN網絡建設

2010-07-30 16:28:06

2023-10-24 11:07:57

2017-06-13 08:33:10

程序日志代碼

2023-04-28 09:52:27

2020-01-07 22:26:32

加密網絡安全網絡流量

2021-12-28 00:29:00

網絡安全Java編程語言

2023-08-15 14:59:12

2021-12-20 11:02:13

勒索軟件攻擊網絡安全

2020-08-27 07:00:00

代碼軟件應用程序

2013-08-08 10:10:06

備份策略全備份增量備份

2017-12-29 10:14:48

IT項目

2011-07-05 18:30:44

站內優化

2017-01-03 17:50:04

2023-08-21 17:43:49

人工智能電力管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区三区中文字幕 | 中文字幕亚洲欧美 | 欧美精品一区二区三区四区五区 | 国产免费av网| 99国内精品久久久久久久 | 免费观看黄色片视频 | 亚洲一区二区三区视频免费观看 | 日韩精品一区二区三区中文在线 | 欧美电影免费观看高清 | 在线免费观看成年人视频 | 三区四区在线观看 | 国产精品久久毛片av大全日韩 | 成人在线小视频 | 性xxxxx| av在线播放网站 | 日韩欧美中文字幕在线观看 | 欧美性生活视频 | 啪啪免费网 | 欧美成人一区二免费视频软件 | 欧美1级| 欧美精品国产精品 | 孕妇一级毛片 | 99国产精品99久久久久久粉嫩 | 亚洲精品视频在线 | 精品无码三级在线观看视频 | 国产精品高清一区二区三区 | 一区二区不卡视频 | 美日韩精品 | 欧一区二区 | 亚洲第一网站 | 亚洲有码转帖 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 国产九九九 | www.日韩av.com| 国产精品视频导航 | 亚洲国产一区二区三区, | 久久久高清 | 欧美色999| 国产激情视频 | 蜜臀网 | 一区二区精品视频 |