ওয়েব সার্ভার

অনুরোধ, উত্তরের কোড এবং সবচেয়ে ঘন ঠিকানা — ওয়েব সার্ভারের অ্যাক্সেস লগ থেকে।

অনুরোধ
2,400
RPS
0.03
ত্রুটির হার
7.4%
5xx
10
পাঠানো হয়েছে
40.1 MB
উৎস: /var/log/nginx/access.log। লগের শুধু শেষ অংশ পড়া হয়, তাই দীর্ঘ সময় আংশিকভাবে ঢাকা পড়তে পারে। · পরিধি: 10.10 22:27 → 11.10 22:27
ঘণ্টাভিত্তিক অনুরোধ
উত্তরের কোড
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
ঘন ঠিকানা
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
ঘন IP ঠিকানা
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
ঘন ত্রুটি
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
ক্লায়েন্ট
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
পরিচিত দুর্বলতা কাজে লাগানোর চেষ্টা 7
লগের যে অনুরোধগুলো পরিচিত এক্সপ্লয়েটের সাথে মেলে, এবং প্রতিটি এই সার্ভারে কাজ করতে পারে কি না।
CVEলক্ষ্য চেষ্টাIP শেষআপনার উপর প্রভাব আছে কি
CVE-2017-9841 PHPUnit eval-stdin.php: কোড চালানো 14 5 11.10 21:58 প্রভাব নেই: এমন কোনো ফাইল নেই (উত্তর 404)
CVE-2024-4577 Windows-এ PHP-CGI: কোড চালানো 9 3 11.10 21:00 প্রভাব নেই: শুধু Windows-এ PHP-CGI
CVE-2021-3129 Laravel Ignition: কোড চালানো 6 2 11.10 19:43 প্রভাব নেই: এমন কোনো ফাইল নেই (উত্তর 404)
CVE-2018-13379 FortiGate SSL VPN: ফাইল পড়া 4 2 11.10 18:28 প্রভাব নেই: নেটওয়ার্ক ডিভাইস বা অন্য প্ল্যাটফর্মের দুর্বলতা
CVE-2023-1389 TP-Link Archer রাউটার: কমান্ড চালানো 3 1 11.10 16:37 প্রভাব নেই: নেটওয়ার্ক ডিভাইস বা অন্য প্ল্যাটফর্মের দুর্বলতা
CVE-2012-1823 PHP-CGI: অনুরোধের প্যারামিটার দিয়ে কোড চালানো 2 1 11.10 13:17 প্রভাব নেই: PHP 5.4.2-এ ঠিক করা হয়েছে, এই সার্ভারে PHP 8.3
CVE-2014-6271 Bash (Shellshock): কোড চালানো 2 1 11.10 09:23 প্রভাব নেই: bash 2014 সালে ঠিক করা হয়েছে
ওয়েব সার্ভারের সুরক্ষা

এই সার্ভারের প্রতিটি সাইটের ভিজিটর কী পান। সার্ভারকেই অনুরোধ পাঠিয়ে যাচাই করা হয়, প্রতি 10 মিনিটে হালনাগাদ হয়।

উত্তরে ওয়েব সার্ভারের সংস্করণnginx
উত্তরে PHP-এর সংস্করণলুকানো
TRACE মেথডবন্ধ
সাইট HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
হলুদে যে হেডারগুলো যোগ করা উচিত, ধূসরে কাম্য হেডার। CSP এক লাইনে চালু হয় না: নীতিটি প্রতিটি সাইটের জন্য আলাদা করে তৈরি করতে হয়, নইলে সাইট নিজের স্ক্রিপ্ট, স্টাইল ও ফন্ট লোড করা বন্ধ করে দেয়। Report-Only মানে নীতিটি পর্যবেক্ষণ মোডে আছে।
একটি কমান্ড ঘাটতি পূরণ করে: conf.d-তে আলাদা ফাইল, আর nginx -t-এর পরেই পুনরায় লোড। যে server ব্লকের নিজস্ব add_header আছে, সেটি সাধারণ লাইনগুলো উপেক্ষা করে, তাই সেগুলো ওই ব্লকেও যোগ করুন।
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF