Διακομιστής web

Αιτήματα, κωδικοί απόκρισης και οι συχνότερες διευθύνσεις — από το αρχείο πρόσβασης του διακομιστή web.

Αιτήματα
2,400
RPS
0.03
Ποσοστό σφαλμάτων
7.4%
5xx
10
Στάλθηκαν
40.1 MB
Πηγή: /var/log/nginx/access.log. Διαβάζεται μόνο το τέλος του αρχείου, επομένως οι μεγαλύτερες περίοδοι μπορεί να καλύπτονται μόνο εν μέρει. · Κάλυψη: 10.10 22:27 → 11.10 22:27
Αιτήματα ανά ώρα
Κωδικοί απόκρισης
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Συχνές διευθύνσεις
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
Συχνές IP
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Συχνά σφάλματα
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Πελάτες
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Απόπειρες γνωστών exploits 7
Αιτήματα από το αρχείο καταγραφής που μοιάζουν με γνωστά exploits, και αν το καθένα μπορεί να λειτουργήσει σε αυτόν τον server.
CVEΣτόχος ΑπόπειρεςIP ΤελευταίαΣας αφορά;
CVE-2017-9841 PHPUnit eval-stdin.php: εκτέλεση κώδικα 14 5 11.10 21:58 Δεν σας αφορά: δεν υπάρχει τέτοιο αρχείο (απόκριση 404)
CVE-2024-4577 PHP-CGI σε Windows: εκτέλεση κώδικα 9 3 11.10 21:00 Δεν σας αφορά: μόνο PHP-CGI σε Windows
CVE-2021-3129 Laravel Ignition: εκτέλεση κώδικα 6 2 11.10 19:43 Δεν σας αφορά: δεν υπάρχει τέτοιο αρχείο (απόκριση 404)
CVE-2018-13379 FortiGate SSL VPN: ανάγνωση αρχείων 4 2 11.10 18:28 Δεν σας αφορά: συσκευή δικτύου ή άλλη πλατφόρμα
CVE-2023-1389 Δρομολογητές TP-Link Archer: εκτέλεση εντολών 3 1 11.10 16:37 Δεν σας αφορά: συσκευή δικτύου ή άλλη πλατφόρμα
CVE-2012-1823 PHP-CGI: εκτέλεση κώδικα μέσω παραμέτρων αιτήματος 2 1 11.10 13:17 Δεν σας αφορά: διορθώθηκε στην PHP 5.4.2, ο server τρέχει PHP 8.3
CVE-2014-6271 Bash (Shellshock): εκτέλεση κώδικα 2 1 11.10 09:23 Δεν σας αφορά: το bash διορθώθηκε το 2014
Θωράκιση του web server

Τι λαμβάνει ο επισκέπτης κάθε ιστότοπου σε αυτόν τον server. Ελέγχεται με αίτημα προς τον ίδιο τον server και ανανεώνεται κάθε 10 λεπτά.

Έκδοση web server στις αποκρίσειςnginx
Έκδοση PHP στις αποκρίσειςκρυφή
Μέθοδος TRACEανενεργή
Ιστότοπος HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Με κίτρινο οι κεφαλίδες που αξίζει να προστεθούν, με γκρι οι επιθυμητές. Το CSP δεν ενεργοποιείται με μία γραμμή: η πολιτική φτιάχνεται για τον συγκεκριμένο ιστότοπο, αλλιώς σταματά να φορτώνει τα δικά του scripts, στυλ και γραμματοσειρές. Report-Only σημαίνει πολιτική σε λειτουργία παρακολούθησης.
Μία εντολή προσθέτει ό,τι λείπει: ξεχωριστό αρχείο στο conf.d, επαναφόρτωση μόνο μετά το nginx -t. Ένα μπλοκ server με δικά του add_header αγνοεί τις κοινές γραμμές, οπότε προσθέστε τις και εκεί.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF