Wir speichern nicht!We respect your privacy.

← Alle Anleitungen

Apache ohne Besucher-IP im Access-Log

Apache muss die IP-Adresse für die laufende Netzwerkverbindung verarbeiten. Sie muss deshalb aber nicht dauerhaft im normalen Access-Log landen.

Voraussetzungen

Du brauchst Zugriff auf die Apache-Konfiguration der Website und die Berechtigung, die Konfiguration zu testen und neu zu laden.

Variante 1: Kein Access-Log für die Website

Wenn kein Request-Protokoll benötigt wird, ist ein nicht geschriebenes Access-Log die datensparsamste Variante. Prüfe dabei auch globale GlobalLog- oder CustomLog-Direktiven des Servers.

Variante 2: Technisches Log ohne Client-IP

LogFormat "%t "%r" %>s %b" wsn_noip
CustomLog /var/log/apache2/example-access.log wsn_noip

Apache 2.4 dokumentiert %a als Client-IP und %h als Remote-Host, der bei deaktivierten Hostname-Lookups regelmäßig ebenfalls die IP enthält. Beide gehören deshalb nicht in ein IP-freies Format. Referrer, User-Agent und Querystrings ebenfalls nur protokollieren, wenn sie wirklich benötigt werden.

Prüfung

Nach der Änderung die Apache-Konfiguration testen, neu laden, einen Testaufruf erzeugen und anschließend prüfen, ob im tatsächlich verwendeten Access-Log keine Besucher-IP geschrieben wurde.

Rückbau

Falls eine Anwendung oder Fehlersuche das bisherige Logging benötigt, die geänderten CustomLog- und LogFormat-Direktiven aus der vorherigen Konfiguration wiederherstellen und Apache erneut testen.

Nicht vergessen

Error-Logs, PHP-/CMS-Logs, Reverse-Proxies und der Hoster sind eigene Ebenen. Ein IP-freies Apache-Access-Log sagt nichts darüber aus, was dort gespeichert wird.

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑