Máy chủ web

Yêu cầu, mã phản hồi và những địa chỉ thường gặp nhất — từ nhật ký truy cập của máy chủ web.

Yêu cầu
2,400
RPS
0.03
Tỷ lệ lỗi
7.4%
5xx
10
Đã gửi
24.3 MB
Nguồn: /var/log/nginx/access.log. Chỉ phần cuối của nhật ký được đọc, nên các khoảng dài có thể chỉ được bao phủ một phần. · Phạm vi: 10.10 21:31 → 11.10 21:34
Yêu cầu theo giờ
Mã phản hồi
2xx2,006 · 83.6%
3xx216 · 9%
4xx168 · 7%
5xx10 · 0.4%
Địa chỉ thường gặp
/ru/ 408
/ru/index.php 216
/assets/css/app.css 192
/favicon.ico 168
/login.php 132
/ru/security_monitor.php 108
/ru/system_metrics.php 84
/assets/js/app.js 84
/sw.js 60
/api/status.php 48
IP thường gặp
203.0.113.20 264
198.51.100.11 48
198.51.100.12 43
198.51.100.13 38
198.51.100.14 34
198.51.100.15 29
198.51.100.16 24
Lỗi thường gặp
404 /wp-login.php 312
404 /.env 228
404 /phpmyadmin/ 144
403 /admin/config.php 84
404 /.git/config 60
Máy khách
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 492
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 228
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 144
curl/8.5.0 96
python-requests/2.31.0 72
Các lần thử khai thác lỗ hổng đã biết 7
Các yêu cầu trong nhật ký khớp với mã khai thác đã biết, và liệu từng yêu cầu có thể thành công trên máy chủ này không.
CVEMục tiêu Số lầnIP Gần nhấtCó ảnh hưởng tới bạn không
CVE-2017-9841 PHPUnit eval-stdin.php: thực thi mã 14 5 11.10 21:03 Không ảnh hưởng: không có tệp này (phản hồi 404)
CVE-2024-4577 PHP-CGI trên Windows: thực thi mã 9 3 11.10 20:04 Không ảnh hưởng: chỉ PHP-CGI trên Windows
CVE-2021-3129 Laravel Ignition: thực thi mã 6 2 11.10 18:48 Không ảnh hưởng: không có tệp này (phản hồi 404)
CVE-2018-13379 FortiGate SSL VPN: đọc tệp 4 2 11.10 17:33 Không ảnh hưởng: lỗ hổng của thiết bị mạng hoặc nền tảng khác
CVE-2023-1389 Router TP-Link Archer: thực thi lệnh 3 1 11.10 15:41 Không ảnh hưởng: lỗ hổng của thiết bị mạng hoặc nền tảng khác
CVE-2012-1823 PHP-CGI: thực thi mã qua tham số truy vấn 2 1 11.10 12:21 Không ảnh hưởng: đã sửa trong PHP 5.4.2, máy chủ đang chạy PHP 8.3
CVE-2014-6271 Bash (Shellshock): thực thi mã 2 1 11.10 08:28 Không ảnh hưởng: bash đã được vá từ năm 2014
Gia cố máy chủ web

Những gì khách truy cập mỗi trang trên máy chủ này nhận được. Kiểm tra bằng yêu cầu gửi tới chính máy chủ, cập nhật mỗi 10 phút.

Phiên bản máy chủ web trong phản hồinginx
Phiên bản PHP trong phản hồiđã ẩn
Phương thức TRACEđã tắt
Trang HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Màu vàng: header nên thêm, màu xám: header nên có. CSP không bật được bằng một dòng: chính sách phải soạn riêng cho từng trang, nếu không trang sẽ không tải được script, style và phông chữ của chính nó. Report-Only nghĩa là chính sách ở chế độ quan sát.
Một lệnh sẽ bổ sung phần còn thiếu: tệp riêng trong conf.d, chỉ nạp lại sau nginx -t. Khối server có add_header riêng sẽ bỏ qua các dòng chung, nên hãy thêm chúng vào khối đó.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF