Web sunucusu

İstekler, yanıt kodları ve en sık görülen adresler — web sunucusunun erişim günlüğünden.

İstekler
16,800
RPS
0.03
Hata oranı
7.4%
5xx
67
Gönderilen
273.7 MB
Kaynak: /var/log/nginx/access.log. Günlüğün yalnızca sonu okunur, bu yüzden uzun dönemler kısmen kapsanabilir. · Kapsam: 04.10 22:27 → 11.10 22:27
Saatlik istekler
Yanıt kodları
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Sık adresler
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
Sık IP adresleri
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Sık hatalar
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
İstemciler
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Bilinen açık denemeleri 7
Günlükte bilinen exploit'lere benzeyen istekler ve her birinin bu sunucuda işe yarayıp yaramayacağı.
CVEHedef DenemeIP SonSizi etkiliyor mu
CVE-2017-9841 PHPUnit eval-stdin.php: kod çalıştırma 84 5 11.10 21:58 Etkilemiyor: böyle bir dosya yok (yanıt 404)
CVE-2024-4577 Windows'ta PHP-CGI: kod çalıştırma 54 3 11.10 21:00 Etkilemiyor: yalnızca Windows'taki PHP-CGI
CVE-2021-3129 Laravel Ignition: kod çalıştırma 36 2 11.10 19:43 Etkilemiyor: böyle bir dosya yok (yanıt 404)
CVE-2018-13379 FortiGate SSL VPN: dosya okuma 24 2 11.10 18:28 Etkilemiyor: bir ağ cihazına veya başka bir platforma ait
CVE-2023-1389 TP-Link Archer yönlendiriciler: komut çalıştırma 18 1 11.10 16:37 Etkilemiyor: bir ağ cihazına veya başka bir platforma ait
CVE-2012-1823 PHP-CGI: sorgu parametreleriyle kod çalıştırma 12 1 11.10 13:17 Etkilemiyor: PHP 5.4.2'de düzeltildi, sunucuda PHP 8.3 var
CVE-2014-6271 Bash (Shellshock): kod çalıştırma 12 1 11.10 09:23 Etkilemiyor: bash 2014'te düzeltildi
Web sunucusu sıkılaştırma

Bu sunucudaki her sitenin ziyaretçisinin aldığı yanıt. Sunucunun kendisine gönderilen bir istekle denetlenir, 10 dakikada bir yenilenir.

Yanıtlarda web sunucusu sürümünginx
Yanıtlarda PHP sürümügizli
TRACE yöntemikapalı
Site HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Sarı: eklenmesi gereken başlıklar, gri: önerilenler. CSP tek satırla açılmaz: politika her siteye göre hazırlanır, aksi halde site kendi betiklerini, stillerini ve yazı tiplerini yükleyemez. Report-Only, politikanın yalnızca gözlem modunda olduğu anlamına gelir.
Eksikleri tek bir komut ekler: conf.d içinde ayrı bir dosya, yeniden yükleme yalnızca nginx -t sonrasında. Kendi add_header satırları olan bir server bloğu ortak satırları yok sayar, bu yüzden onları o bloğa da ekleyin.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF