Nginx 访问日志显示经过身份验证的用户“admin”

bea*_*cat 5 nginx logging users

我在 Nginx 访问日志中发现了一行:

218.201.121.99 - admin [12/Dec/2012:18:33:18 +0800] "GET /manager/html HTTP/1.1" 444 0 "-" "-"
Run Code Online (Sandbox Code Playgroud)

让我强调一下,这个IP只有1条记录。

请注意经过身份验证的用户admin

经过一番谷歌搜索后,我只能发现这是经过身份验证的用户http://wiki.nginx.org/HttpCoreModule#.24remote_user),该用户已通过身份验证基本模块http://wiki.nginx.conf)进行身份验证。 org/HttpAuthBasicModule)。

但是,我的站点(配置)中没有任何地方使用 HTTP 基本身份验证。

到底是怎么回事?它是如何到达那里的?用户是否经过身份验证?

Mic*_*ton 9

在日志中给出用户名这一事实仅意味着客户端传递了用户名(并且可能是密码)。这并不一定意味着它已成功通过身份验证。事实上,我们可以从您的日志条目中看到它没有;nginx 返回 444,这是一个内部错误,这意味着 nginx 没有发送任何内容就断开了连接。

  • 即使您没有在 nginx 配置中定义 HTTP 身份验证规则,人们仍然可以将 HTTP 身份验证请求推送到您的 Web 服务器,但是他们只会收到 444 错误,因为没有定义 HTTP 身份验证规则。您在日志中看到的内容是正常的,可能是机器人的工作。 (2认同)