Webserver

Verzoeken, antwoordcodes en de meest voorkomende adressen — uit het toegangslogboek van de webserver.

Verzoeken
16,800
RPS
0.03
Aandeel fouten
7.4%
5xx
67
Verstuurd
273.7 MB
Bron: /var/log/nginx/access.log. Alleen het einde van het logboek wordt gelezen, dus langere periodes kunnen onvolledig zijn. · Bestrijkt: 04.10 22:27 → 11.10 22:27
Verzoeken per uur
Antwoordcodes
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Veelvoorkomende adressen
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
Veelvoorkomende IP’s
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Veelvoorkomende fouten
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Clients
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Pogingen met bekende exploits 7
Verzoeken uit het log die op bekende exploits lijken, en of elk ervan op deze server kan werken.
CVEDoel PogingenIP LaatsteRaakt het u
CVE-2017-9841 PHPUnit eval-stdin.php: code-uitvoering 84 5 11.10 21:58 Niet van toepassing: bestand bestaat niet (antwoord 404)
CVE-2024-4577 PHP-CGI op Windows: code-uitvoering 54 3 11.10 21:00 Niet van toepassing: alleen PHP-CGI op Windows
CVE-2021-3129 Laravel Ignition: code-uitvoering 36 2 11.10 19:43 Niet van toepassing: bestand bestaat niet (antwoord 404)
CVE-2018-13379 FortiGate SSL VPN: bestanden lezen 24 2 11.10 18:28 Niet van toepassing: een netwerkapparaat of ander platform
CVE-2023-1389 TP-Link Archer-routers: opdrachtuitvoering 18 1 11.10 16:37 Niet van toepassing: een netwerkapparaat of ander platform
CVE-2012-1823 PHP-CGI: code-uitvoering via de querystring 12 1 11.10 13:17 Niet van toepassing: opgelost in PHP 5.4.2, deze server draait PHP 8.3
CVE-2014-6271 Bash (Shellshock): code-uitvoering 12 1 11.10 09:23 Niet van toepassing: bash is in 2014 gepatcht
Beveiliging van de webserver

Wat een bezoeker van elke site op deze server ontvangt. Gecontroleerd met een verzoek aan de server zelf, elke 10 minuten ververst.

Webserverversie in antwoordennginx
PHP-versie in antwoordenverborgen
TRACE-methodeuitgeschakeld
Site HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Oranje: headers die u beter kunt toevoegen; grijs: wenselijk. CSP zet u niet met één regel aan: het beleid wordt per site opgebouwd, anders laadt de site zijn eigen scripts, stijlen en lettertypen niet meer. Report-Only betekent dat het beleid alleen observeert.
Eén opdracht voegt toe wat ontbreekt: een apart bestand in conf.d, pas herladen na nginx -t. Een server-blok met eigen add_header negeert de gedeelde regels, voeg ze daar dus ook toe.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF