Webbserver

Förfrågningar, svarskoder och de vanligaste adresserna — från webbserverns åtkomstlogg.

Förfrågningar
2,400
RPS
0.03
Andel fel
7.4%
5xx
10
Levererat
40.1 MB
Källa: /var/log/nginx/access.log. Bara slutet av loggen läses, så längre perioder kan täckas bara delvis. · Täcker: 10.10 22:27 → 11.10 22:27
Förfrågningar per timme
Svarskoder
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Vanliga adresser
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
Vanliga IP-adresser
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Vanliga fel
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Klienter
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Försök med kända exploits 7
Förfrågningar i loggen som matchar kända exploits, och om var och en kan fungera på den här servern.
CVEMål FörsökIP SenastBerör det dig
CVE-2017-9841 PHPUnit eval-stdin.php: kodkörning 14 5 11.10 21:58 Berör inte: filen finns inte (svar 404)
CVE-2024-4577 PHP-CGI på Windows: kodkörning 9 3 11.10 21:00 Berör inte: bara PHP-CGI på Windows
CVE-2021-3129 Laravel Ignition: kodkörning 6 2 11.10 19:43 Berör inte: filen finns inte (svar 404)
CVE-2018-13379 FortiGate SSL VPN: filläsning 4 2 11.10 18:28 Berör inte: en nätverksenhet eller en annan plattform
CVE-2023-1389 TP-Link Archer-routrar: kommandokörning 3 1 11.10 16:37 Berör inte: en nätverksenhet eller en annan plattform
CVE-2012-1823 PHP-CGI: kodkörning via frågesträngen 2 1 11.10 13:17 Berör inte: åtgärdat i PHP 5.4.2, servern kör PHP 8.3
CVE-2014-6271 Bash (Shellshock): kodkörning 2 1 11.10 09:23 Berör inte: bash åtgärdades 2014
Härdning av webbservern

Vad en besökare på varje webbplats på den här servern får. Kontrolleras med en förfrågan till servern själv och uppdateras var tionde minut.

Webbserverns version i svarennginx
PHP-version i svarendold
TRACE-metodenavaktiverad
Webbplats HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Gult markerar huvuden som bör läggas till, grått önskvärda. CSP går inte att slå på med en rad: policyn byggs för den specifika webbplatsen, annars slutar den ladda sina egna skript, stilar och typsnitt. Report-Only betyder att policyn bara observerar.
Ett kommando lägger till det som saknas: en separat fil i conf.d, omladdning först efter nginx -t. Ett server-block med egna add_header ignorerar de gemensamma raderna, så lägg till dem där också.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF