คำขอ รหัสตอบกลับ และที่อยู่ที่พบบ่อยที่สุด — จากบันทึกการเข้าถึงของเว็บเซิร์ฟเวอร์
| /ru/ | 408 |
| /ru/index.php | 216 |
| /assets/css/app.css | 192 |
| /favicon.ico | 168 |
| /login.php | 132 |
| /ru/security_monitor.php | 108 |
| /ru/system_metrics.php | 84 |
| /assets/js/app.js | 84 |
| /sw.js | 60 |
| /api/status.php | 48 |
| 203.0.113.20 | 264 |
| 198.51.100.11 | 48 |
| 198.51.100.12 | 43 |
| 198.51.100.13 | 38 |
| 198.51.100.14 | 34 |
| 198.51.100.15 | 29 |
| 198.51.100.16 | 24 |
| 404 /wp-login.php | 312 |
| 404 /.env | 228 |
| 404 /phpmyadmin/ | 144 |
| 403 /admin/config.php | 84 |
| 404 /.git/config | 60 |
| Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 | 492 |
| Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 | 228 |
| Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com | 144 |
| curl/8.5.0 | 96 |
| python-requests/2.31.0 | 72 |
| CVE | เป้าหมาย | จำนวนครั้ง | IP | ล่าสุด | กระทบคุณหรือไม่ |
|---|---|---|---|---|---|
| CVE-2017-9841 | PHPUnit eval-stdin.php: การรันโค้ด | 14 | 5 | 11.10 21:03 | ไม่กระทบ: ไม่มีไฟล์นี้ (ตอบกลับ 404) |
| CVE-2024-4577 | PHP-CGI บน Windows: การรันโค้ด | 9 | 3 | 11.10 20:04 | ไม่กระทบ: เฉพาะ PHP-CGI บน Windows |
| CVE-2021-3129 | Laravel Ignition: การรันโค้ด | 6 | 2 | 11.10 18:48 | ไม่กระทบ: ไม่มีไฟล์นี้ (ตอบกลับ 404) |
| CVE-2018-13379 | FortiGate SSL VPN: การอ่านไฟล์ | 4 | 2 | 11.10 17:33 | ไม่กระทบ: เป็นช่องโหว่ของอุปกรณ์เครือข่ายหรือแพลตฟอร์มอื่น |
| CVE-2023-1389 | เราเตอร์ TP-Link Archer: การรันคำสั่ง | 3 | 1 | 11.10 15:41 | ไม่กระทบ: เป็นช่องโหว่ของอุปกรณ์เครือข่ายหรือแพลตฟอร์มอื่น |
| CVE-2012-1823 | PHP-CGI: การรันโค้ดผ่านพารามิเตอร์คำขอ | 2 | 1 | 11.10 12:21 | ไม่กระทบ: แก้แล้วใน PHP 5.4.2 เซิร์ฟเวอร์นี้ใช้ PHP 8.3 |
| CVE-2014-6271 | Bash (Shellshock): การรันโค้ด | 2 | 1 | 11.10 08:28 | ไม่กระทบ: bash ได้รับการแก้ไขตั้งแต่ปี 2014 |
สิ่งที่ผู้เข้าชมแต่ละเว็บไซต์บนเซิร์ฟเวอร์นี้ได้รับ ตรวจสอบด้วยคำขอไปยังเซิร์ฟเวอร์เอง และอัปเดตทุก 10 นาที
| เว็บไซต์ | HSTS | X-Frame-Options | X-Content-Type-Options | Referrer-Policy | Permissions-Policy | CSP |
|---|---|---|---|---|---|---|
| example.com | ||||||
| shop.example.com | Report-Only | |||||
| app.example.com | — |
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always; EOF