Sumber: /var/log/nginx/access.log. Hanya bagian akhir log yang dibaca, sehingga periode panjang mungkin tercakup sebagian. · Cakupan: 04.10 22:27 → 11.10 22:27
Permintaan per jam
Kode respons
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Alamat sering
/ru/
2,856
/ru/index.php
1,512
/assets/css/app.css
1,344
/favicon.ico
1,176
/login.php
924
/ru/security_monitor.php
756
/ru/system_metrics.php
588
/assets/js/app.js
588
/sw.js
420
/api/status.php
336
IP sering
203.0.113.20
1,848
198.51.100.11
336
198.51.100.12
302
198.51.100.13
269
198.51.100.14
235
198.51.100.15
202
198.51.100.16
168
Galat sering
404 /wp-login.php
2,184
404 /.env
1,596
404 /phpmyadmin/
1,008
403 /admin/config.php
588
404 /.git/config
420
Klien
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605
Apa yang diterima pengunjung setiap situs di server ini. Diperiksa dengan permintaan ke server itu sendiri dan diperbarui setiap 10 menit.
Versi server web dalam responsnginx
Versi PHP dalam responstersembunyi
Metode TRACEnonaktif
Situs
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Kuning: header yang sebaiknya ditambahkan, abu-abu: yang dianjurkan. CSP tidak bisa diaktifkan dengan satu baris: kebijakan disusun untuk situs tertentu, kalau tidak situs berhenti memuat skrip, gaya, dan fonnya sendiri. Report-Only berarti kebijakan dalam mode pemantauan.
Satu perintah menambahkan yang kurang: berkas terpisah di conf.d, dimuat ulang hanya setelah nginx -t. Blok server yang punya add_header sendiri mengabaikan baris bersama, jadi tambahkan juga di blok itu.
Ini demo Arcivéo Security Monitor hanya untuk dilihat — semua perubahan dinonaktifkan. Pasang di server Anda sendiri untuk mengelola data keamanan sungguhan.