防止apache在access.log中记录敏感数据

时间:2014-09-29 15:14:12

标签: apache2 privacy

我们正在使用一个系统来允许用户通过https://ourserver.com/change_password?user=USERNAME&new_pass=PASSWORD之类的(经过身份验证的)请求更改密码。

为方便起见,我们想记录查询的第一部分(用户试图更改其密码),但出于安全原因而不是密码本身。

我偶然发现了SetEnvIf RequestUri" ^ change_password"',但我只知道,如何完全删除access.log中的条目。任何关于如何实现上述目标的提示都非常感激。

谢谢, 马丁

编辑:我偶然发现自定义日志格式%q,但在那里我只能删除这两个参数 - 这会导致与删除日志条目相同(可能)的不便。

0 个答案:

没有答案
相关问题