Nginx-액세스 로그 파일을 공개적으로 안전하게 표시하려면 어떻게해야합니까?


0

echolog.example.com에 요청이 올 때 기록하고 싶습니다.

또한 http://echolog.example.com 방문자가 로그 파일을 찾아서 열 수 있기를 바랍니다.

나는 이것을 안전하게하는 것에 대해 걱정하고 있습니다. 권한을 구성하는 가장 좋은 방법과 해당 로그 파일의 소유자는 누구이며 어떻게 구성해야하는지에 대한 조언이 있습니까?

nginx 설정은 다음과 같습니다.

  server {
    listen 80;
    server_name echolog.example.com;
    access_log /opt/www/echolog.example.com.access.log;
    error_log /opt/www/echolog.example.com.error.log;
    location / {
    root /opt/www/echolog.example.com;
    autoindex on;
    }
    }

1
이 문제에 대한 보안에 대한 우려는 로그를 공개하는 것이 경로, IP 및 개인 정보 보호가 노출되어 큰 보안 위반이되기 때문에 사실 입니다. 왜 그렇게 하시겠습니까?
nKn

보안은 상황에 맞는 것입니다. 로그 자체에 정보를 노출하는 것이 OP의 위험이 아니라면 타협하지 않습니다. 그러나이 질문은 명확하지 않습니다. 로그를 노출하는 것이 목표이고 위의 구성이 로그를 루트에 배치 한 경우 어떤 보안 상태를 목표로하고 있습니까?
Paul
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.