Điểm:0

Mã hóa tệp nhật ký nginx

lá cờ gb

Có thể mã hóa tệp nhật ký nginx không? Nếu vậy, thời gian tiết kiệm logrotate có phải là thời điểm tốt nhất để làm như vậy không?

Cơ sở của vấn đề này là do khách hàng lo ngại về các vấn đề bảo mật có thể xảy ra khi một số người dùng (id đăng nhập) được lưu trên nhật ký truy cập khi dịch vụ bên thứ ba gửi nội dung nào đó qua webhook apis.

Tôi không thể tìm thấy câu trả lời cụ thể này và tôi tự hỏi liệu đây có phải là biện pháp phổ biến (hoặc chính xác) để ngăn rò rỉ thông tin người dùng hay không. Tui bỏ lỡ điều gì vậy?

Điểm:4
lá cờ jp

Bạn có thể gửi truy cập_log xuyên qua nhật ký hệ thống hoặc một đường ống có tên (người đàn ông mkfifo) rồi mã hóa nhật ký nhưng thông thường, bạn không ghi nhật ký bất kỳ nội dung nhạy cảm nào và bạn không gửi bất kỳ nội dung nhạy cảm nào theo cách có thể ghi nhật ký.

Nếu bạn cảm thấy "id đăng nhập" là thông tin nhạy cảm thì đừng gửi nó dưới dạng một phần của URL vì URL có thể được ghi lại ở bất kỳ đâu - hệ thống người gửi, proxy trung gian hoặc tường lửa, bộ cân bằng tải, v.v.

Điểm:4
lá cờ cn
Bob

Tôi sẽ suy nghĩ lại về kịch bản rủi ro và mối đe dọa của bạn trước khi bạn quyết định "mã hóa là giải pháp".

Bởi vì nói chung, quyền truy cập vào nhật ký hệ thống yêu cầu quyền truy cập và đặc quyền ở cấp quản trị viên và những người đã có cấp đặc quyền như vậy thường cũng có thể truy cập trực tiếp vào dữ liệu người dùng/ứng dụng bất kể thông tin nào về họ kết thúc trong nhật ký.

Nhưng nếu một số thông tin thực sự quá nhạy cảm để lưu giữ trong các tệp nhật ký văn bản rõ ràng, IMHO bạn nên vệ sinh những gì bạn đăng nhập, thay vì tiếp tục ghi nhật ký. Cân nhắc tạo tùy chỉnh log_format (ví dụ nơi bạn đăng nhập $uri hơn là yêu cầu $ ) và sử dụng điều đó cho API webhook của bạn để ngăn việc ghi nhật ký các tham số GET.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.