웹 서버

요청, 응답 코드, 가장 자주 나타나는 주소 — 웹 서버의 접근 로그에서 가져옵니다.

요청
2,400
RPS
0.03
오류 비율
7.4%
5xx
10
전송량
40.1 MB
출처: /var/log/nginx/access.log. 로그의 끝부분만 읽으므로 긴 기간은 일부만 포함될 수 있습니다. · 포함 범위: 10.10 22:27 → 11.10 22:27
시간별 요청
응답 코드
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
잦은 주소
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
잦은 IP
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
잦은 오류
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
클라이언트
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
알려진 취약점 공격 시도 7
로그에서 알려진 익스플로잇과 일치하는 요청과, 각각이 이 서버에서 성공할 수 있는지 여부입니다.
CVE대상 시도IP 마지막영향 여부
CVE-2017-9841 PHPUnit eval-stdin.php: 코드 실행 14 5 11.10 21:58 영향 없음: 해당 파일 없음 (응답 404)
CVE-2024-4577 Windows의 PHP-CGI: 코드 실행 9 3 11.10 21:00 영향 없음: Windows의 PHP-CGI만 해당
CVE-2021-3129 Laravel Ignition: 코드 실행 6 2 11.10 19:43 영향 없음: 해당 파일 없음 (응답 404)
CVE-2018-13379 FortiGate SSL VPN: 파일 읽기 4 2 11.10 18:28 영향 없음: 네트워크 장비 또는 다른 플랫폼의 취약점
CVE-2023-1389 TP-Link Archer 라우터: 명령 실행 3 1 11.10 16:37 영향 없음: 네트워크 장비 또는 다른 플랫폼의 취약점
CVE-2012-1823 PHP-CGI: 쿼리 문자열을 통한 코드 실행 2 1 11.10 13:17 영향 없음: PHP 5.4.2에서 수정됨, 이 서버는 PHP 8.3
CVE-2014-6271 Bash (Shellshock): 코드 실행 2 1 11.10 09:23 영향 없음: bash는 2014년에 수정됨
웹 서버 보안 강화

이 서버의 각 사이트 방문자가 받는 내용입니다. 서버 자체에 요청을 보내 확인하며 10분마다 갱신됩니다.

응답에 포함된 웹 서버 버전nginx
응답에 포함된 PHP 버전숨김
TRACE 메서드꺼짐
사이트 HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
노란색은 추가해야 할 헤더, 회색은 권장 헤더입니다. CSP는 한 줄로 켤 수 없습니다. 정책을 사이트마다 만들어야 하며, 그렇지 않으면 사이트가 자체 스크립트, 스타일, 글꼴을 불러오지 못합니다. Report-Only는 관찰 모드의 정책입니다.
빠진 항목은 명령 하나로 추가됩니다. conf.d에 별도 파일을 만들고 nginx -t 후에만 다시 불러옵니다. 자체 add_header가 있는 server 블록은 공통 줄을 무시하므로 그 블록에도 추가하세요.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF