Webbserver

Förfrågningar, svarskoder och de vanligaste adresserna — från webbserverns åtkomstlogg.

Förfrågningar
16,800
RPS
0.03
Andel fel
7.4%
5xx
67
Levererat
273.7 MB
Källa: /var/log/nginx/access.log. Bara slutet av loggen läses, så längre perioder kan täckas bara delvis. · Täcker: 04.10 22:27 → 11.10 22:27
Förfrågningar per timme
Svarskoder
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Vanliga adresser
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
Vanliga IP-adresser
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Vanliga fel
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Klienter
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Försök med kända exploits 7
Förfrågningar i loggen som matchar kända exploits, och om var och en kan fungera på den här servern.
CVEMål FörsökIP SenastBerör det dig
CVE-2017-9841 PHPUnit eval-stdin.php: kodkörning 84 5 11.10 21:58 Berör inte: filen finns inte (svar 404)
CVE-2024-4577 PHP-CGI på Windows: kodkörning 54 3 11.10 21:00 Berör inte: bara PHP-CGI på Windows
CVE-2021-3129 Laravel Ignition: kodkörning 36 2 11.10 19:43 Berör inte: filen finns inte (svar 404)
CVE-2018-13379 FortiGate SSL VPN: filläsning 24 2 11.10 18:28 Berör inte: en nätverksenhet eller en annan plattform
CVE-2023-1389 TP-Link Archer-routrar: kommandokörning 18 1 11.10 16:37 Berör inte: en nätverksenhet eller en annan plattform
CVE-2012-1823 PHP-CGI: kodkörning via frågesträngen 12 1 11.10 13:17 Berör inte: åtgärdat i PHP 5.4.2, servern kör PHP 8.3
CVE-2014-6271 Bash (Shellshock): kodkörning 12 1 11.10 09:23 Berör inte: bash åtgärdades 2014
Härdning av webbservern

Vad en besökare på varje webbplats på den här servern får. Kontrolleras med en förfrågan till servern själv och uppdateras var tionde minut.

Webbserverns version i svarennginx
PHP-version i svarendold
TRACE-metodenavaktiverad
Webbplats HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Gult markerar huvuden som bör läggas till, grått önskvärda. CSP går inte att slå på med en rad: policyn byggs för den specifika webbplatsen, annars slutar den ladda sina egna skript, stilar och typsnitt. Report-Only betyder att policyn bara observerar.
Ett kommando lägger till det som saknas: en separat fil i conf.d, omladdning först efter nginx -t. Ett server-block med egna add_header ignorerar de gemensamma raderna, så lägg till dem där också.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF