Sumber: /var/log/nginx/access.log. Hanya bagian akhir log yang dibaca, sehingga periode panjang mungkin tercakup sebagian. · Cakupan: 10.10 22:27 → 11.10 22:27
Permintaan per jam
Kode respons
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Alamat sering
/ru/
408
/ru/index.php
216
/assets/css/app.css
192
/favicon.ico
168
/login.php
132
/ru/security_monitor.php
108
/ru/system_metrics.php
84
/assets/js/app.js
84
/sw.js
60
/api/status.php
48
IP sering
203.0.113.20
264
198.51.100.11
48
198.51.100.12
43
198.51.100.13
38
198.51.100.14
34
198.51.100.15
29
198.51.100.16
24
Galat sering
404 /wp-login.php
312
404 /.env
228
404 /phpmyadmin/
144
403 /admin/config.php
84
404 /.git/config
60
Klien
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605
Apa yang diterima pengunjung setiap situs di server ini. Diperiksa dengan permintaan ke server itu sendiri dan diperbarui setiap 10 menit.
Versi server web dalam responsnginx
Versi PHP dalam responstersembunyi
Metode TRACEnonaktif
Situs
HSTS
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
CSP
example.com
shop.example.com
Report-Only
app.example.com
—
Kuning: header yang sebaiknya ditambahkan, abu-abu: yang dianjurkan. CSP tidak bisa diaktifkan dengan satu baris: kebijakan disusun untuk situs tertentu, kalau tidak situs berhenti memuat skrip, gaya, dan fonnya sendiri. Report-Only berarti kebijakan dalam mode pemantauan.
Satu perintah menambahkan yang kurang: berkas terpisah di conf.d, dimuat ulang hanya setelah nginx -t. Blok server yang punya add_header sendiri mengabaikan baris bersama, jadi tambahkan juga di blok itu.
Ini demo Arcivéo Security Monitor hanya untuk dilihat — semua perubahan dinonaktifkan. Pasang di server Anda sendiri untuk mengelola data keamanan sungguhan.