Webserver

Verzoeken, antwoordcodes en de meest voorkomende adressen — uit het toegangslogboek van de webserver.

Verzoeken
2,400
RPS
0.03
Aandeel fouten
7.4%
5xx
10
Verstuurd
40.1 MB
Bron: /var/log/nginx/access.log. Alleen het einde van het logboek wordt gelezen, dus langere periodes kunnen onvolledig zijn. · Bestrijkt: 10.10 22:27 → 11.10 22:27
Verzoeken per uur
Antwoordcodes
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Veelvoorkomende adressen
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
Veelvoorkomende IP’s
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Veelvoorkomende fouten
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Clients
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Pogingen met bekende exploits 7
Verzoeken uit het log die op bekende exploits lijken, en of elk ervan op deze server kan werken.
CVEDoel PogingenIP LaatsteRaakt het u
CVE-2017-9841 PHPUnit eval-stdin.php: code-uitvoering 14 5 11.10 21:58 Niet van toepassing: bestand bestaat niet (antwoord 404)
CVE-2024-4577 PHP-CGI op Windows: code-uitvoering 9 3 11.10 21:00 Niet van toepassing: alleen PHP-CGI op Windows
CVE-2021-3129 Laravel Ignition: code-uitvoering 6 2 11.10 19:43 Niet van toepassing: bestand bestaat niet (antwoord 404)
CVE-2018-13379 FortiGate SSL VPN: bestanden lezen 4 2 11.10 18:28 Niet van toepassing: een netwerkapparaat of ander platform
CVE-2023-1389 TP-Link Archer-routers: opdrachtuitvoering 3 1 11.10 16:37 Niet van toepassing: een netwerkapparaat of ander platform
CVE-2012-1823 PHP-CGI: code-uitvoering via de querystring 2 1 11.10 13:17 Niet van toepassing: opgelost in PHP 5.4.2, deze server draait PHP 8.3
CVE-2014-6271 Bash (Shellshock): code-uitvoering 2 1 11.10 09:23 Niet van toepassing: bash is in 2014 gepatcht
Beveiliging van de webserver

Wat een bezoeker van elke site op deze server ontvangt. Gecontroleerd met een verzoek aan de server zelf, elke 10 minuten ververst.

Webserverversie in antwoordennginx
PHP-versie in antwoordenverborgen
TRACE-methodeuitgeschakeld
Site HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Oranje: headers die u beter kunt toevoegen; grijs: wenselijk. CSP zet u niet met één regel aan: het beleid wordt per site opgebouwd, anders laadt de site zijn eigen scripts, stijlen en lettertypen niet meer. Report-Only betekent dat het beleid alleen observeert.
Eén opdracht voegt toe wat ontbreekt: een apart bestand in conf.d, pas herladen na nginx -t. Een server-blok met eigen add_header negeert de gedeelde regels, voeg ze daar dus ook toe.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF