Server web

Richieste, codici di risposta e indirizzi più frequenti, presi dal registro degli accessi del server web.

Richieste
16,800
RPS
0.03
Percentuale di errori
7.4%
5xx
67
Trasferito
273.7 MB
Origine: /var/log/nginx/access.log. Viene letta solo la parte finale del registro, quindi i periodi lunghi possono risultare coperti solo in parte. · Copertura: 04.10 22:27 → 11.10 22:27
Richieste per ora
Codici di risposta
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Indirizzi frequenti
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
IP frequenti
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Errori frequenti
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Client
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Tentativi di exploit noti 7
Richieste del log che corrispondono a exploit noti, e se ciascuna può funzionare su questo server.
CVEBersaglio TentativiIP UltimoLa riguarda?
CVE-2017-9841 PHPUnit eval-stdin.php: esecuzione di codice 84 5 11.10 21:58 Non La riguarda: file inesistente (risposta 404)
CVE-2024-4577 PHP-CGI su Windows: esecuzione di codice 54 3 11.10 21:00 Non La riguarda: solo PHP-CGI su Windows
CVE-2021-3129 Laravel Ignition: esecuzione di codice 36 2 11.10 19:43 Non La riguarda: file inesistente (risposta 404)
CVE-2018-13379 FortiGate SSL VPN: lettura di file 24 2 11.10 18:28 Non La riguarda: un dispositivo di rete o un’altra piattaforma
CVE-2023-1389 Router TP-Link Archer: esecuzione di comandi 18 1 11.10 16:37 Non La riguarda: un dispositivo di rete o un’altra piattaforma
CVE-2012-1823 PHP-CGI: esecuzione di codice tramite query string 12 1 11.10 13:17 Non La riguarda: corretto in PHP 5.4.2, il server usa PHP 8.3
CVE-2014-6271 Bash (Shellshock): esecuzione di codice 12 1 11.10 09:23 Non La riguarda: bash è stato corretto nel 2014
Protezione del server web

Ciò che riceve un visitatore di ogni sito su questo server. Verificato con una richiesta al server stesso, aggiornato ogni 10 minuti.

Versione del server web nelle rispostenginx
Versione di PHP nelle rispostenascosta
Metodo TRACEdisattivato
Sito HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
In ambra le intestazioni da aggiungere, in grigio quelle consigliate. La CSP non si attiva con una riga: la policy va costruita per il singolo sito, altrimenti smette di caricare i propri script, stili e font. Report-Only indica una policy in modalità osservazione.
Un solo comando aggiunge ciò che manca: un file separato in conf.d, ricaricato solo dopo nginx -t. Un blocco server con i propri add_header ignora le righe comuni, quindi vanno aggiunte anche lì.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF