ওয়েব সার্ভার

অনুরোধ, উত্তরের কোড এবং সবচেয়ে ঘন ঠিকানা — ওয়েব সার্ভারের অ্যাক্সেস লগ থেকে।

অনুরোধ
16,800
RPS
0.03
ত্রুটির হার
7.4%
5xx
67
পাঠানো হয়েছে
273.7 MB
উৎস: /var/log/nginx/access.log। লগের শুধু শেষ অংশ পড়া হয়, তাই দীর্ঘ সময় আংশিকভাবে ঢাকা পড়তে পারে। · পরিধি: 04.10 22:27 → 11.10 22:27
ঘণ্টাভিত্তিক অনুরোধ
উত্তরের কোড
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
ঘন ঠিকানা
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
ঘন IP ঠিকানা
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
ঘন ত্রুটি
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
ক্লায়েন্ট
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
পরিচিত দুর্বলতা কাজে লাগানোর চেষ্টা 7
লগের যে অনুরোধগুলো পরিচিত এক্সপ্লয়েটের সাথে মেলে, এবং প্রতিটি এই সার্ভারে কাজ করতে পারে কি না।
CVEলক্ষ্য চেষ্টাIP শেষআপনার উপর প্রভাব আছে কি
CVE-2017-9841 PHPUnit eval-stdin.php: কোড চালানো 84 5 11.10 21:58 প্রভাব নেই: এমন কোনো ফাইল নেই (উত্তর 404)
CVE-2024-4577 Windows-এ PHP-CGI: কোড চালানো 54 3 11.10 21:00 প্রভাব নেই: শুধু Windows-এ PHP-CGI
CVE-2021-3129 Laravel Ignition: কোড চালানো 36 2 11.10 19:43 প্রভাব নেই: এমন কোনো ফাইল নেই (উত্তর 404)
CVE-2018-13379 FortiGate SSL VPN: ফাইল পড়া 24 2 11.10 18:28 প্রভাব নেই: নেটওয়ার্ক ডিভাইস বা অন্য প্ল্যাটফর্মের দুর্বলতা
CVE-2023-1389 TP-Link Archer রাউটার: কমান্ড চালানো 18 1 11.10 16:37 প্রভাব নেই: নেটওয়ার্ক ডিভাইস বা অন্য প্ল্যাটফর্মের দুর্বলতা
CVE-2012-1823 PHP-CGI: অনুরোধের প্যারামিটার দিয়ে কোড চালানো 12 1 11.10 13:17 প্রভাব নেই: PHP 5.4.2-এ ঠিক করা হয়েছে, এই সার্ভারে PHP 8.3
CVE-2014-6271 Bash (Shellshock): কোড চালানো 12 1 11.10 09:23 প্রভাব নেই: bash 2014 সালে ঠিক করা হয়েছে
ওয়েব সার্ভারের সুরক্ষা

এই সার্ভারের প্রতিটি সাইটের ভিজিটর কী পান। সার্ভারকেই অনুরোধ পাঠিয়ে যাচাই করা হয়, প্রতি 10 মিনিটে হালনাগাদ হয়।

উত্তরে ওয়েব সার্ভারের সংস্করণnginx
উত্তরে PHP-এর সংস্করণলুকানো
TRACE মেথডবন্ধ
সাইট HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
হলুদে যে হেডারগুলো যোগ করা উচিত, ধূসরে কাম্য হেডার। CSP এক লাইনে চালু হয় না: নীতিটি প্রতিটি সাইটের জন্য আলাদা করে তৈরি করতে হয়, নইলে সাইট নিজের স্ক্রিপ্ট, স্টাইল ও ফন্ট লোড করা বন্ধ করে দেয়। Report-Only মানে নীতিটি পর্যবেক্ষণ মোডে আছে।
একটি কমান্ড ঘাটতি পূরণ করে: conf.d-তে আলাদা ফাইল, আর nginx -t-এর পরেই পুনরায় লোড। যে server ব্লকের নিজস্ব add_header আছে, সেটি সাধারণ লাইনগুলো উপেক্ষা করে, তাই সেগুলো ওই ব্লকেও যোগ করুন।
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF