Διακομιστής web

Αιτήματα, κωδικοί απόκρισης και οι συχνότερες διευθύνσεις — από το αρχείο πρόσβασης του διακομιστή web.

Αιτήματα
16,800
RPS
0.03
Ποσοστό σφαλμάτων
7.4%
5xx
67
Στάλθηκαν
273.7 MB
Πηγή: /var/log/nginx/access.log. Διαβάζεται μόνο το τέλος του αρχείου, επομένως οι μεγαλύτερες περίοδοι μπορεί να καλύπτονται μόνο εν μέρει. · Κάλυψη: 04.10 22:27 → 11.10 22:27
Αιτήματα ανά ώρα
Κωδικοί απόκρισης
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Συχνές διευθύνσεις
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
Συχνές IP
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Συχνά σφάλματα
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Πελάτες
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Απόπειρες γνωστών exploits 7
Αιτήματα από το αρχείο καταγραφής που μοιάζουν με γνωστά exploits, και αν το καθένα μπορεί να λειτουργήσει σε αυτόν τον server.
CVEΣτόχος ΑπόπειρεςIP ΤελευταίαΣας αφορά;
CVE-2017-9841 PHPUnit eval-stdin.php: εκτέλεση κώδικα 84 5 11.10 21:58 Δεν σας αφορά: δεν υπάρχει τέτοιο αρχείο (απόκριση 404)
CVE-2024-4577 PHP-CGI σε Windows: εκτέλεση κώδικα 54 3 11.10 21:00 Δεν σας αφορά: μόνο PHP-CGI σε Windows
CVE-2021-3129 Laravel Ignition: εκτέλεση κώδικα 36 2 11.10 19:43 Δεν σας αφορά: δεν υπάρχει τέτοιο αρχείο (απόκριση 404)
CVE-2018-13379 FortiGate SSL VPN: ανάγνωση αρχείων 24 2 11.10 18:28 Δεν σας αφορά: συσκευή δικτύου ή άλλη πλατφόρμα
CVE-2023-1389 Δρομολογητές TP-Link Archer: εκτέλεση εντολών 18 1 11.10 16:37 Δεν σας αφορά: συσκευή δικτύου ή άλλη πλατφόρμα
CVE-2012-1823 PHP-CGI: εκτέλεση κώδικα μέσω παραμέτρων αιτήματος 12 1 11.10 13:17 Δεν σας αφορά: διορθώθηκε στην PHP 5.4.2, ο server τρέχει PHP 8.3
CVE-2014-6271 Bash (Shellshock): εκτέλεση κώδικα 12 1 11.10 09:23 Δεν σας αφορά: το bash διορθώθηκε το 2014
Θωράκιση του web server

Τι λαμβάνει ο επισκέπτης κάθε ιστότοπου σε αυτόν τον server. Ελέγχεται με αίτημα προς τον ίδιο τον server και ανανεώνεται κάθε 10 λεπτά.

Έκδοση web server στις αποκρίσειςnginx
Έκδοση PHP στις αποκρίσειςκρυφή
Μέθοδος TRACEανενεργή
Ιστότοπος HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Με κίτρινο οι κεφαλίδες που αξίζει να προστεθούν, με γκρι οι επιθυμητές. Το CSP δεν ενεργοποιείται με μία γραμμή: η πολιτική φτιάχνεται για τον συγκεκριμένο ιστότοπο, αλλιώς σταματά να φορτώνει τα δικά του scripts, στυλ και γραμματοσειρές. Report-Only σημαίνει πολιτική σε λειτουργία παρακολούθησης.
Μία εντολή προσθέτει ό,τι λείπει: ξεχωριστό αρχείο στο conf.d, επαναφόρτωση μόνο μετά το nginx -t. Ένα μπλοκ server με δικά του add_header αγνοεί τις κοινές γραμμές, οπότε προσθέστε τις και εκεί.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF