Web sunucusu

İstekler, yanıt kodları ve en sık görülen adresler — web sunucusunun erişim günlüğünden.

İstekler
2,400
RPS
0.03
Hata oranı
7.4%
5xx
10
Gönderilen
40.1 MB
Kaynak: /var/log/nginx/access.log. Günlüğün yalnızca sonu okunur, bu yüzden uzun dönemler kısmen kapsanabilir. · Kapsam: 10.10 22:27 → 11.10 22:27
Saatlik istekler
Yanıt kodları
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Sık adresler
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
Sık IP adresleri
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Sık hatalar
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
İstemciler
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Bilinen açık denemeleri 7
Günlükte bilinen exploit'lere benzeyen istekler ve her birinin bu sunucuda işe yarayıp yaramayacağı.
CVEHedef DenemeIP SonSizi etkiliyor mu
CVE-2017-9841 PHPUnit eval-stdin.php: kod çalıştırma 14 5 11.10 21:58 Etkilemiyor: böyle bir dosya yok (yanıt 404)
CVE-2024-4577 Windows'ta PHP-CGI: kod çalıştırma 9 3 11.10 21:00 Etkilemiyor: yalnızca Windows'taki PHP-CGI
CVE-2021-3129 Laravel Ignition: kod çalıştırma 6 2 11.10 19:43 Etkilemiyor: böyle bir dosya yok (yanıt 404)
CVE-2018-13379 FortiGate SSL VPN: dosya okuma 4 2 11.10 18:28 Etkilemiyor: bir ağ cihazına veya başka bir platforma ait
CVE-2023-1389 TP-Link Archer yönlendiriciler: komut çalıştırma 3 1 11.10 16:37 Etkilemiyor: bir ağ cihazına veya başka bir platforma ait
CVE-2012-1823 PHP-CGI: sorgu parametreleriyle kod çalıştırma 2 1 11.10 13:17 Etkilemiyor: PHP 5.4.2'de düzeltildi, sunucuda PHP 8.3 var
CVE-2014-6271 Bash (Shellshock): kod çalıştırma 2 1 11.10 09:23 Etkilemiyor: bash 2014'te düzeltildi
Web sunucusu sıkılaştırma

Bu sunucudaki her sitenin ziyaretçisinin aldığı yanıt. Sunucunun kendisine gönderilen bir istekle denetlenir, 10 dakikada bir yenilenir.

Yanıtlarda web sunucusu sürümünginx
Yanıtlarda PHP sürümügizli
TRACE yöntemikapalı
Site HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Sarı: eklenmesi gereken başlıklar, gri: önerilenler. CSP tek satırla açılmaz: politika her siteye göre hazırlanır, aksi halde site kendi betiklerini, stillerini ve yazı tiplerini yükleyemez. Report-Only, politikanın yalnızca gözlem modunda olduğu anlamına gelir.
Eksikleri tek bir komut ekler: conf.d içinde ayrı bir dosya, yeniden yükleme yalnızca nginx -t sonrasında. Kendi add_header satırları olan bir server bloğu ortak satırları yok sayar, bu yüzden onları o bloğa da ekleyin.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF