Πηγή: /var/log/nginx/access.log. Διαβάζεται μόνο το τέλος του αρχείου, επομένως οι μεγαλύτερες περίοδοι μπορεί να καλύπτονται μόνο εν μέρει. · Κάλυψη: 04.10 22:27 → 11.10 22:27
Αιτήματα ανά ώρα
Κωδικοί απόκρισης
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Συχνές διευθύνσεις
/ru/
2,856
/ru/index.php
1,512
/assets/css/app.css
1,344
/favicon.ico
1,176
/login.php
924
/ru/security_monitor.php
756
/ru/system_metrics.php
588
/assets/js/app.js
588
/sw.js
420
/api/status.php
336
Συχνές IP
203.0.113.20
1,848
198.51.100.11
336
198.51.100.12
302
198.51.100.13
269
198.51.100.14
235
198.51.100.15
202
198.51.100.16
168
Συχνά σφάλματα
404 /wp-login.php
2,184
404 /.env
1,596
404 /phpmyadmin/
1,008
403 /admin/config.php
588
404 /.git/config
420
Πελάτες
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605
Τι λαμβάνει ο επισκέπτης κάθε ιστότοπου σε αυτόν τον server. Ελέγχεται με αίτημα προς τον ίδιο τον server και ανανεώνεται κάθε 10 λεπτά.
Έκδοση web server στις αποκρίσειςnginx
Έκδοση PHP στις αποκρίσειςκρυφή
Μέθοδος TRACEανενεργή
Ιστότοπος
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Με κίτρινο οι κεφαλίδες που αξίζει να προστεθούν, με γκρι οι επιθυμητές. Το CSP δεν ενεργοποιείται με μία γραμμή: η πολιτική φτιάχνεται για τον συγκεκριμένο ιστότοπο, αλλιώς σταματά να φορτώνει τα δικά του scripts, στυλ και γραμματοσειρές. Report-Only σημαίνει πολιτική σε λειτουργία παρακολούθησης.
Μία εντολή προσθέτει ό,τι λείπει: ξεχωριστό αρχείο στο conf.d, επαναφόρτωση μόνο μετά το nginx -t. Ένα μπλοκ server με δικά του add_header αγνοεί τις κοινές γραμμές, οπότε προσθέστε τις και εκεί.
Πρόκειται για επίδειξη του Arcivéo Security Monitor μόνο για προβολή — κάθε αλλαγή είναι απενεργοποιημένη. Αναπτύξτε το στον δικό σας διακομιστή για να διαχειριστείτε πραγματικά δεδομένα ασφαλείας.