Server web

Richieste, codici di risposta e indirizzi più frequenti, presi dal registro degli accessi del server web.

Richieste
2,400
RPS
0.03
Percentuale di errori
7.4%
5xx
10
Trasferito
40.1 MB
Origine: /var/log/nginx/access.log. Viene letta solo la parte finale del registro, quindi i periodi lunghi possono risultare coperti solo in parte. · Copertura: 10.10 22:27 → 11.10 22:27
Richieste per ora
Codici di risposta
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Indirizzi frequenti
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
IP frequenti
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Errori frequenti
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Client
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Tentativi di exploit noti 7
Richieste del log che corrispondono a exploit noti, e se ciascuna può funzionare su questo server.
CVEBersaglio TentativiIP UltimoLa riguarda?
CVE-2017-9841 PHPUnit eval-stdin.php: esecuzione di codice 14 5 11.10 21:58 Non La riguarda: file inesistente (risposta 404)
CVE-2024-4577 PHP-CGI su Windows: esecuzione di codice 9 3 11.10 21:00 Non La riguarda: solo PHP-CGI su Windows
CVE-2021-3129 Laravel Ignition: esecuzione di codice 6 2 11.10 19:43 Non La riguarda: file inesistente (risposta 404)
CVE-2018-13379 FortiGate SSL VPN: lettura di file 4 2 11.10 18:28 Non La riguarda: un dispositivo di rete o un’altra piattaforma
CVE-2023-1389 Router TP-Link Archer: esecuzione di comandi 3 1 11.10 16:37 Non La riguarda: un dispositivo di rete o un’altra piattaforma
CVE-2012-1823 PHP-CGI: esecuzione di codice tramite query string 2 1 11.10 13:17 Non La riguarda: corretto in PHP 5.4.2, il server usa PHP 8.3
CVE-2014-6271 Bash (Shellshock): esecuzione di codice 2 1 11.10 09:23 Non La riguarda: bash è stato corretto nel 2014
Protezione del server web

Ciò che riceve un visitatore di ogni sito su questo server. Verificato con una richiesta al server stesso, aggiornato ogni 10 minuti.

Versione del server web nelle rispostenginx
Versione di PHP nelle rispostenascosta
Metodo TRACEdisattivato
Sito HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
In ambra le intestazioni da aggiungere, in grigio quelle consigliate. La CSP non si attiva con una riga: la policy va costruita per il singolo sito, altrimenti smette di caricare i propri script, stili e font. Report-Only indica una policy in modalità osservazione.
Un solo comando aggiunge ciò che manca: un file separato in conf.d, ricaricato solo dopo nginx -t. Un blocco server con i propri add_header ignora le righe comuni, quindi vanno aggiunte anche lì.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF