| /ru/ | 2,856 |
| /ru/index.php | 1,512 |
| /assets/css/app.css | 1,344 |
| /favicon.ico | 1,176 |
| /login.php | 924 |
| /ru/security_monitor.php | 756 |
| /ru/system_metrics.php | 588 |
| /assets/js/app.js | 588 |
| /sw.js | 420 |
| /api/status.php | 336 |
| 203.0.113.20 | 1,848 |
| 198.51.100.11 | 336 |
| 198.51.100.12 | 302 |
| 198.51.100.13 | 269 |
| 198.51.100.14 | 235 |
| 198.51.100.15 | 202 |
| 198.51.100.16 | 168 |
| 404 /wp-login.php | 2,184 |
| 404 /.env | 1,596 |
| 404 /phpmyadmin/ | 1,008 |
| 403 /admin/config.php | 588 |
| 404 /.git/config | 420 |
| Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 | 3,444 |
| Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 | 1,596 |
| Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com | 1,008 |
| curl/8.5.0 | 672 |
| python-requests/2.31.0 | 504 |
| CVE | 대상 | 시도 | IP | 마지막 | 영향 여부 |
|---|---|---|---|---|---|
| CVE-2017-9841 | PHPUnit eval-stdin.php: 코드 실행 | 84 | 5 | 11.10 21:58 | 영향 없음: 해당 파일 없음 (응답 404) |
| CVE-2024-4577 | Windows의 PHP-CGI: 코드 실행 | 54 | 3 | 11.10 21:00 | 영향 없음: Windows의 PHP-CGI만 해당 |
| CVE-2021-3129 | Laravel Ignition: 코드 실행 | 36 | 2 | 11.10 19:43 | 영향 없음: 해당 파일 없음 (응답 404) |
| CVE-2018-13379 | FortiGate SSL VPN: 파일 읽기 | 24 | 2 | 11.10 18:28 | 영향 없음: 네트워크 장비 또는 다른 플랫폼의 취약점 |
| CVE-2023-1389 | TP-Link Archer 라우터: 명령 실행 | 18 | 1 | 11.10 16:37 | 영향 없음: 네트워크 장비 또는 다른 플랫폼의 취약점 |
| CVE-2012-1823 | PHP-CGI: 쿼리 문자열을 통한 코드 실행 | 12 | 1 | 11.10 13:17 | 영향 없음: PHP 5.4.2에서 수정됨, 이 서버는 PHP 8.3 |
| CVE-2014-6271 | Bash (Shellshock): 코드 실행 | 12 | 1 | 11.10 09:23 | 영향 없음: bash는 2014년에 수정됨 |
이 서버의 각 사이트 방문자가 받는 내용입니다. 서버 자체에 요청을 보내 확인하며 10분마다 갱신됩니다.
| 사이트 | HSTS | X-Frame-Options | X-Content-Type-Options | Referrer-Policy | Permissions-Policy | CSP |
|---|---|---|---|---|---|---|
| example.com | ||||||
| shop.example.com | Report-Only | |||||
| app.example.com | — |
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always; EOF