स्रोत: /var/log/nginx/access.log। लॉग का केवल अंतिम भाग पढ़ा जाता है, इसलिए लंबी अवधियाँ आंशिक रूप से ही शामिल हो सकती हैं। · दायरा: 11.10 02:41 → 12.10 02:42
प्रति घंटा अनुरोध
प्रतिक्रिया कोड
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
आम पते
/ru/
408
/ru/index.php
216
/assets/css/app.css
192
/favicon.ico
168
/login.php
132
/ru/security_monitor.php
108
/ru/system_metrics.php
84
/assets/js/app.js
84
/sw.js
60
/api/status.php
48
आम IP पते
203.0.113.20
264
198.51.100.11
48
198.51.100.12
43
198.51.100.13
38
198.51.100.14
34
198.51.100.15
29
198.51.100.16
24
आम त्रुटियाँ
404 /wp-login.php
312
404 /.env
228
404 /phpmyadmin/
144
403 /admin/config.php
84
404 /.git/config
60
क्लाइंट
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605
इस सर्वर की हर साइट के विज़िटर को क्या मिलता है। जाँच सर्वर को ही अनुरोध भेजकर होती है और हर 10 मिनट में ताज़ा होती है।
जवाबों में वेब सर्वर का संस्करणnginx
जवाबों में PHP का संस्करणछिपा है
TRACE मेथडबंद
साइट
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
पीले में वे हेडर जिन्हें जोड़ना चाहिए, धूसर में वांछनीय। CSP एक पंक्ति से चालू नहीं होता: नीति हर साइट के लिए अलग बनाई जाती है, वरना साइट अपनी स्क्रिप्ट, स्टाइल और फ़ॉन्ट लोड करना बंद कर देती है। Report-Only का अर्थ है नीति निगरानी मोड में है।
एक कमांड कमी पूरी कर देती है: conf.d में अलग फ़ाइल, और nginx -t के बाद ही दोबारा लोड। जिस server ब्लॉक में अपने add_header हों, वह साझा पंक्तियों को अनदेखा करता है, इसलिए उन्हें उस ब्लॉक में भी जोड़ें।