Πηγή: /var/log/nginx/access.log. Διαβάζεται μόνο το τέλος του αρχείου, επομένως οι μεγαλύτερες περίοδοι μπορεί να καλύπτονται μόνο εν μέρει. · Κάλυψη: 10.10 22:27 → 11.10 22:27
Αιτήματα ανά ώρα
Κωδικοί απόκρισης
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Συχνές διευθύνσεις
/ru/
408
/ru/index.php
216
/assets/css/app.css
192
/favicon.ico
168
/login.php
132
/ru/security_monitor.php
108
/ru/system_metrics.php
84
/assets/js/app.js
84
/sw.js
60
/api/status.php
48
Συχνές IP
203.0.113.20
264
198.51.100.11
48
198.51.100.12
43
198.51.100.13
38
198.51.100.14
34
198.51.100.15
29
198.51.100.16
24
Συχνά σφάλματα
404 /wp-login.php
312
404 /.env
228
404 /phpmyadmin/
144
403 /admin/config.php
84
404 /.git/config
60
Πελάτες
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605
Τι λαμβάνει ο επισκέπτης κάθε ιστότοπου σε αυτόν τον server. Ελέγχεται με αίτημα προς τον ίδιο τον server και ανανεώνεται κάθε 10 λεπτά.
Έκδοση web server στις αποκρίσειςnginx
Έκδοση PHP στις αποκρίσειςκρυφή
Μέθοδος TRACEανενεργή
Ιστότοπος
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Με κίτρινο οι κεφαλίδες που αξίζει να προστεθούν, με γκρι οι επιθυμητές. Το CSP δεν ενεργοποιείται με μία γραμμή: η πολιτική φτιάχνεται για τον συγκεκριμένο ιστότοπο, αλλιώς σταματά να φορτώνει τα δικά του scripts, στυλ και γραμματοσειρές. Report-Only σημαίνει πολιτική σε λειτουργία παρακολούθησης.
Μία εντολή προσθέτει ό,τι λείπει: ξεχωριστό αρχείο στο conf.d, επαναφόρτωση μόνο μετά το nginx -t. Ένα μπλοκ server με δικά του add_header αγνοεί τις κοινές γραμμές, οπότε προσθέστε τις και εκεί.
Πρόκειται για επίδειξη του Arcivéo Security Monitor μόνο για προβολή — κάθε αλλαγή είναι απενεργοποιημένη. Αναπτύξτε το στον δικό σας διακομιστή για να διαχειριστείτε πραγματικά δεδομένα ασφαλείας.