Wir speichern nicht!We respect your privacy.

← Alle Anleitungen

nginx ohne Besucher-IP im Access-Log

nginx kann Access-Logging direkt abschalten. Werden technische Logs benötigt, kann das Format ohne Besucheradresse definiert werden.

Voraussetzungen

Du brauchst Zugriff auf den passenden nginx-server-Block und die Berechtigung, die Konfiguration zu testen und nginx neu zu laden.

Access-Log abschalten

server {
    server_name example.de;
    access_log off;
}

Log ohne Besucher-IP

log_format wsn_noip '$time_local "$request" $status $body_bytes_sent';
access_log /var/log/nginx/example-access.log wsn_noip;

$remote_addr darf dann nicht im Format stehen. Hinter Proxies außerdem keine ursprüngliche Adresse über X-Forwarded-For, Forwarded, CF-Connecting-IP oder vergleichbare Header wieder in das Log aufnehmen.

Kontrolle

Konfiguration testen, nginx neu laden, einige Requests erzeugen und anschließend sowohl Access- als auch Error-Logs kontrollieren. Anwendungen können unabhängig von nginx eigene Requestdaten speichern.

Rückbau

Bei Problemen die vorherige access_log- und log_format-Konfiguration wiederherstellen, nginx -t ausführen und nginx erst danach neu laden.

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑