Server web

Permintaan, kode respons dan alamat yang paling sering muncul — dari log akses server web.

Permintaan
2,400
RPS
0.03
Porsi galat
7.4%
5xx
10
Terkirim
40.1 MB
Sumber: /var/log/nginx/access.log. Hanya bagian akhir log yang dibaca, sehingga periode panjang mungkin tercakup sebagian. · Cakupan: 10.10 22:27 → 11.10 22:27
Permintaan per jam
Kode respons
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Alamat sering
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
IP sering
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Galat sering
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Klien
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Percobaan eksploit yang dikenal 7
Permintaan di log yang cocok dengan eksploit yang dikenal, dan apakah masing-masing bisa berhasil di server ini.
CVESasaran PercobaanIP TerakhirApakah berdampak bagi Anda
CVE-2017-9841 PHPUnit eval-stdin.php: eksekusi kode 14 5 11.10 21:58 Tidak berdampak: berkas tidak ada (respons 404)
CVE-2024-4577 PHP-CGI di Windows: eksekusi kode 9 3 11.10 21:00 Tidak berdampak: hanya PHP-CGI di Windows
CVE-2021-3129 Laravel Ignition: eksekusi kode 6 2 11.10 19:43 Tidak berdampak: berkas tidak ada (respons 404)
CVE-2018-13379 FortiGate SSL VPN: pembacaan berkas 4 2 11.10 18:28 Tidak berdampak: perangkat jaringan atau platform lain
CVE-2023-1389 Router TP-Link Archer: eksekusi perintah 3 1 11.10 16:37 Tidak berdampak: perangkat jaringan atau platform lain
CVE-2012-1823 PHP-CGI: eksekusi kode lewat parameter kueri 2 1 11.10 13:17 Tidak berdampak: diperbaiki di PHP 5.4.2, server ini memakai PHP 8.3
CVE-2014-6271 Bash (Shellshock): eksekusi kode 2 1 11.10 09:23 Tidak berdampak: bash sudah diperbaiki pada 2014
Pengamanan server web

Apa yang diterima pengunjung setiap situs di server ini. Diperiksa dengan permintaan ke server itu sendiri dan diperbarui setiap 10 menit.

Versi server web dalam responsnginx
Versi PHP dalam responstersembunyi
Metode TRACEnonaktif
Situs HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Kuning: header yang sebaiknya ditambahkan, abu-abu: yang dianjurkan. CSP tidak bisa diaktifkan dengan satu baris: kebijakan disusun untuk situs tertentu, kalau tidak situs berhenti memuat skrip, gaya, dan fonnya sendiri. Report-Only berarti kebijakan dalam mode pemantauan.
Satu perintah menambahkan yang kurang: berkas terpisah di conf.d, dimuat ulang hanya setelah nginx -t. Blok server yang punya add_header sendiri mengabaikan baris bersama, jadi tambahkan juga di blok itu.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF