ویب سرور

درخواستیں، جوابی کوڈ اور سب سے عام پتے — ویب سرور کے رسائی لاگ سے۔

درخواستیں
2,400
RPS
0.03
خرابیوں کا تناسب
7.4%
5xx
10
بھیجا گیا
40.1 MB
ماخذ: /var/log/nginx/access.log۔ لاگ کا صرف آخری حصہ پڑھا جاتا ہے، اس لیے لمبی مدتیں جزوی طور پر ہی شامل ہو سکتی ہیں۔ · احاطہ: 10.10 22:27 → 11.10 22:27
فی گھنٹہ درخواستیں
جوابی کوڈ
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
عام پتے
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
عام IP پتے
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
عام خرابیاں
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
کلائنٹس
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
معروف کمزوریوں سے فائدہ اٹھانے کی کوششیں 7
لاگ کی وہ درخواستیں جو معروف ایکسپلائٹس سے ملتی ہیں، اور کیا ہر ایک اس سرور پر کام کر سکتی ہے۔
CVEہدف کوششیںIP آخریکیا آپ متاثر ہیں
CVE-2017-9841 PHPUnit eval-stdin.php: کوڈ کا نفاذ 14 5 11.10 21:58 متاثر نہیں: ایسی کوئی فائل نہیں (جواب 404)
CVE-2024-4577 Windows پر PHP-CGI: کوڈ کا نفاذ 9 3 11.10 21:00 متاثر نہیں: صرف Windows پر PHP-CGI
CVE-2021-3129 Laravel Ignition: کوڈ کا نفاذ 6 2 11.10 19:43 متاثر نہیں: ایسی کوئی فائل نہیں (جواب 404)
CVE-2018-13379 FortiGate SSL VPN: فائلیں پڑھنا 4 2 11.10 18:28 متاثر نہیں: نیٹ ورک ڈیوائس یا کسی اور پلیٹ فارم کی کمزوری
CVE-2023-1389 TP-Link Archer راؤٹرز: کمانڈز کا نفاذ 3 1 11.10 16:37 متاثر نہیں: نیٹ ورک ڈیوائس یا کسی اور پلیٹ فارم کی کمزوری
CVE-2012-1823 PHP-CGI: درخواست کے پیرامیٹرز سے کوڈ کا نفاذ 2 1 11.10 13:17 متاثر نہیں: PHP 5.4.2 میں درست ہوئی، اس سرور پر PHP 8.3 ہے
CVE-2014-6271 Bash (Shellshock): کوڈ کا نفاذ 2 1 11.10 09:23 متاثر نہیں: bash کو 2014 میں درست کیا گیا
ویب سرور کی مضبوطی

اس سرور کی ہر سائٹ کے وزیٹر کو کیا ملتا ہے۔ جانچ خود سرور کو درخواست بھیج کر ہوتی ہے اور ہر 10 منٹ میں تازہ ہوتی ہے۔

جوابات میں ویب سرور کا ورژنnginx
جوابات میں PHP کا ورژنچھپا ہوا
TRACE طریقہغیر فعال
سائٹ HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
پیلے رنگ میں وہ ہیڈر جو شامل کرنے چاہییں، سرمئی میں مطلوبہ۔ CSP ایک لائن سے آن نہیں ہوتا: پالیسی ہر سائٹ کے لیے الگ بنائی جاتی ہے، ورنہ سائٹ اپنے اسکرپٹ، اسٹائل اور فونٹ لوڈ کرنا بند کر دیتی ہے۔ Report-Only کا مطلب ہے پالیسی نگرانی کے موڈ میں ہے۔
ایک کمانڈ کمی پوری کر دیتی ہے: conf.d میں الگ فائل، اور nginx -t کے بعد ہی دوبارہ لوڈ۔ جس server بلاک میں اپنے add_header ہوں وہ مشترکہ لائنیں نظرانداز کرتا ہے، اس لیے انہیں اس بلاک میں بھی شامل کریں۔
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF