Score:0

เข้ารหัสไฟล์บันทึก nginx

ธง gb

เป็นไปได้ไหมที่จะเข้ารหัสไฟล์บันทึก nginx? ถ้าเป็นเช่นนั้น การประหยัดเวลาแบบ logrotate จะเป็นช่วงเวลาที่ดีที่สุดหรือไม่?

เบื้องหลังของสิ่งนี้คือไคลเอนต์กังวลเกี่ยวกับปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นเมื่อมีผู้ใช้บางคน (รหัสล็อกอิน) บันทึกไว้ในบันทึกการเข้าถึงเมื่อบริการของบุคคลที่สามส่งบางสิ่งผ่าน webhook apis

ฉันไม่พบคำตอบที่เฉพาะเจาะจงนี้ และฉันสงสัยว่าไม่ใช่มาตรการยอดนิยม (หรือถูกต้อง) ในการป้องกันการรั่วไหลของข้อมูลผู้ใช้ ฉันพลาดอะไรไปรึเปล่า?

Score:4
ธง jp

คุณสามารถส่ง access_log ผ่าน syslog หรือท่อที่มีชื่อ (คน mkfifo) จากนั้นเข้ารหัสบันทึก แต่โดยปกติคุณจะไม่บันทึกสิ่งที่ละเอียดอ่อนและคุณไม่ได้ส่งสิ่งที่ละเอียดอ่อนในลักษณะที่สามารถบันทึกได้

หากคุณรู้สึกว่า "รหัสเข้าสู่ระบบ" เป็นข้อมูลที่ละเอียดอ่อน อย่าส่งเป็นส่วนหนึ่งของ URL เนื่องจากสามารถบันทึก URL ได้ทุกที่ ไม่ว่าจะเป็นระบบผู้ส่ง พร็อกซีหรือไฟร์วอลล์ตัวกลาง โหลดบาลานเซอร์ เป็นต้น

Score:4
ธง cn
Bob

ฉันจะคิดทบทวนสถานการณ์ความเสี่ยงและภัยคุกคามของคุณอีกครั้งก่อนที่คุณจะตัดสินใจ "การเข้ารหัสคือทางออก".

เนื่องจากโดยทั่วไปแล้วการเข้าถึงบันทึกของระบบต้องการการเข้าถึงและสิทธิ์ระดับผู้ดูแลระบบ และผู้ที่มีสิทธิ์ระดับดังกล่าวอยู่แล้วมักจะสามารถเข้าถึงข้อมูลผู้ใช้/แอปพลิเคชันได้โดยตรงอยู่แล้ว โดยไม่คำนึงว่าข้อมูลเกี่ยวกับพวกเขานั้นจะลงเอยด้วยข้อมูลใดในบันทึก

แต่ถ้าข้อมูลบางอย่างละเอียดอ่อนเกินไปที่จะเก็บไว้ในไฟล์บันทึกข้อความที่ชัดเจน IMHO คุณควรล้างข้อมูลที่คุณบันทึก แทนที่จะบันทึกต่อไป พิจารณาสร้างแบบกำหนดเอง log_format (ที่คุณเช่นบันทึกไฟล์ $ยูริ มากกว่าการ คำขอ $ ) และใช้สิ่งนั้นกับ API ของเว็บฮุคเพื่อป้องกันการบันทึกพารามิเตอร์ GET

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา