Server web

Permintaan, kode respons dan alamat yang paling sering muncul — dari log akses server web.

Permintaan
16,800
RPS
0.03
Porsi galat
7.4%
5xx
67
Terkirim
273.7 MB
Sumber: /var/log/nginx/access.log. Hanya bagian akhir log yang dibaca, sehingga periode panjang mungkin tercakup sebagian. · Cakupan: 04.10 22:27 → 11.10 22:27
Permintaan per jam
Kode respons
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Alamat sering
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
IP sering
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Galat sering
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Klien
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Percobaan eksploit yang dikenal 7
Permintaan di log yang cocok dengan eksploit yang dikenal, dan apakah masing-masing bisa berhasil di server ini.
CVESasaran PercobaanIP TerakhirApakah berdampak bagi Anda
CVE-2017-9841 PHPUnit eval-stdin.php: eksekusi kode 84 5 11.10 21:58 Tidak berdampak: berkas tidak ada (respons 404)
CVE-2024-4577 PHP-CGI di Windows: eksekusi kode 54 3 11.10 21:00 Tidak berdampak: hanya PHP-CGI di Windows
CVE-2021-3129 Laravel Ignition: eksekusi kode 36 2 11.10 19:43 Tidak berdampak: berkas tidak ada (respons 404)
CVE-2018-13379 FortiGate SSL VPN: pembacaan berkas 24 2 11.10 18:28 Tidak berdampak: perangkat jaringan atau platform lain
CVE-2023-1389 Router TP-Link Archer: eksekusi perintah 18 1 11.10 16:37 Tidak berdampak: perangkat jaringan atau platform lain
CVE-2012-1823 PHP-CGI: eksekusi kode lewat parameter kueri 12 1 11.10 13:17 Tidak berdampak: diperbaiki di PHP 5.4.2, server ini memakai PHP 8.3
CVE-2014-6271 Bash (Shellshock): eksekusi kode 12 1 11.10 09:23 Tidak berdampak: bash sudah diperbaiki pada 2014
Pengamanan server web

Apa yang diterima pengunjung setiap situs di server ini. Diperiksa dengan permintaan ke server itu sendiri dan diperbarui setiap 10 menit.

Versi server web dalam responsnginx
Versi PHP dalam responstersembunyi
Metode TRACEnonaktif
Situs HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Kuning: header yang sebaiknya ditambahkan, abu-abu: yang dianjurkan. CSP tidak bisa diaktifkan dengan satu baris: kebijakan disusun untuk situs tertentu, kalau tidak situs berhenti memuat skrip, gaya, dan fonnya sendiri. Report-Only berarti kebijakan dalam mode pemantauan.
Satu perintah menambahkan yang kurang: berkas terpisah di conf.d, dimuat ulang hanya setelah nginx -t. Blok server yang punya add_header sendiri mengabaikan baris bersama, jadi tambahkan juga di blok itu.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF