ویب سرور

درخواستیں، جوابی کوڈ اور سب سے عام پتے — ویب سرور کے رسائی لاگ سے۔

درخواستیں
16,800
RPS
0.03
خرابیوں کا تناسب
7.4%
5xx
67
بھیجا گیا
273.7 MB
ماخذ: /var/log/nginx/access.log۔ لاگ کا صرف آخری حصہ پڑھا جاتا ہے، اس لیے لمبی مدتیں جزوی طور پر ہی شامل ہو سکتی ہیں۔ · احاطہ: 04.10 22:27 → 11.10 22:27
فی گھنٹہ درخواستیں
جوابی کوڈ
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
عام پتے
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
عام IP پتے
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
عام خرابیاں
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
کلائنٹس
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
معروف کمزوریوں سے فائدہ اٹھانے کی کوششیں 7
لاگ کی وہ درخواستیں جو معروف ایکسپلائٹس سے ملتی ہیں، اور کیا ہر ایک اس سرور پر کام کر سکتی ہے۔
CVEہدف کوششیںIP آخریکیا آپ متاثر ہیں
CVE-2017-9841 PHPUnit eval-stdin.php: کوڈ کا نفاذ 84 5 11.10 21:58 متاثر نہیں: ایسی کوئی فائل نہیں (جواب 404)
CVE-2024-4577 Windows پر PHP-CGI: کوڈ کا نفاذ 54 3 11.10 21:00 متاثر نہیں: صرف Windows پر PHP-CGI
CVE-2021-3129 Laravel Ignition: کوڈ کا نفاذ 36 2 11.10 19:43 متاثر نہیں: ایسی کوئی فائل نہیں (جواب 404)
CVE-2018-13379 FortiGate SSL VPN: فائلیں پڑھنا 24 2 11.10 18:28 متاثر نہیں: نیٹ ورک ڈیوائس یا کسی اور پلیٹ فارم کی کمزوری
CVE-2023-1389 TP-Link Archer راؤٹرز: کمانڈز کا نفاذ 18 1 11.10 16:37 متاثر نہیں: نیٹ ورک ڈیوائس یا کسی اور پلیٹ فارم کی کمزوری
CVE-2012-1823 PHP-CGI: درخواست کے پیرامیٹرز سے کوڈ کا نفاذ 12 1 11.10 13:17 متاثر نہیں: PHP 5.4.2 میں درست ہوئی، اس سرور پر PHP 8.3 ہے
CVE-2014-6271 Bash (Shellshock): کوڈ کا نفاذ 12 1 11.10 09:23 متاثر نہیں: bash کو 2014 میں درست کیا گیا
ویب سرور کی مضبوطی

اس سرور کی ہر سائٹ کے وزیٹر کو کیا ملتا ہے۔ جانچ خود سرور کو درخواست بھیج کر ہوتی ہے اور ہر 10 منٹ میں تازہ ہوتی ہے۔

جوابات میں ویب سرور کا ورژنnginx
جوابات میں PHP کا ورژنچھپا ہوا
TRACE طریقہغیر فعال
سائٹ HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
پیلے رنگ میں وہ ہیڈر جو شامل کرنے چاہییں، سرمئی میں مطلوبہ۔ CSP ایک لائن سے آن نہیں ہوتا: پالیسی ہر سائٹ کے لیے الگ بنائی جاتی ہے، ورنہ سائٹ اپنے اسکرپٹ، اسٹائل اور فونٹ لوڈ کرنا بند کر دیتی ہے۔ Report-Only کا مطلب ہے پالیسی نگرانی کے موڈ میں ہے۔
ایک کمانڈ کمی پوری کر دیتی ہے: conf.d میں الگ فائل، اور nginx -t کے بعد ہی دوبارہ لوڈ۔ جس server بلاک میں اپنے add_header ہوں وہ مشترکہ لائنیں نظرانداز کرتا ہے، اس لیے انہیں اس بلاک میں بھی شامل کریں۔
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF