Máy chủ web

Yêu cầu, mã phản hồi và những địa chỉ thường gặp nhất — từ nhật ký truy cập của máy chủ web.

Yêu cầu
16,800
RPS
0.03
Tỷ lệ lỗi
7.4%
5xx
67
Đã gửi
273.7 MB
Nguồn: /var/log/nginx/access.log. Chỉ phần cuối của nhật ký được đọc, nên các khoảng dài có thể chỉ được bao phủ một phần. · Phạm vi: 04.10 22:27 → 11.10 22:27
Yêu cầu theo giờ
Mã phản hồi
2xx14,045 · 83.6%
3xx1,512 · 9%
4xx1,176 · 7%
5xx67 · 0.4%
Địa chỉ thường gặp
/ru/ 2,856
/ru/index.php 1,512
/assets/css/app.css 1,344
/favicon.ico 1,176
/login.php 924
/ru/security_monitor.php 756
/ru/system_metrics.php 588
/assets/js/app.js 588
/sw.js 420
/api/status.php 336
IP thường gặp
203.0.113.20 1,848
198.51.100.11 336
198.51.100.12 302
198.51.100.13 269
198.51.100.14 235
198.51.100.15 202
198.51.100.16 168
Lỗi thường gặp
404 /wp-login.php 2,184
404 /.env 1,596
404 /phpmyadmin/ 1,008
403 /admin/config.php 588
404 /.git/config 420
Máy khách
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 3,444
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605 1,596
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com 1,008
curl/8.5.0 672
python-requests/2.31.0 504
Các lần thử khai thác lỗ hổng đã biết 7
Các yêu cầu trong nhật ký khớp với mã khai thác đã biết, và liệu từng yêu cầu có thể thành công trên máy chủ này không.
CVEMục tiêu Số lầnIP Gần nhấtCó ảnh hưởng tới bạn không
CVE-2017-9841 PHPUnit eval-stdin.php: thực thi mã 84 5 11.10 21:58 Không ảnh hưởng: không có tệp này (phản hồi 404)
CVE-2024-4577 PHP-CGI trên Windows: thực thi mã 54 3 11.10 21:00 Không ảnh hưởng: chỉ PHP-CGI trên Windows
CVE-2021-3129 Laravel Ignition: thực thi mã 36 2 11.10 19:43 Không ảnh hưởng: không có tệp này (phản hồi 404)
CVE-2018-13379 FortiGate SSL VPN: đọc tệp 24 2 11.10 18:28 Không ảnh hưởng: lỗ hổng của thiết bị mạng hoặc nền tảng khác
CVE-2023-1389 Router TP-Link Archer: thực thi lệnh 18 1 11.10 16:37 Không ảnh hưởng: lỗ hổng của thiết bị mạng hoặc nền tảng khác
CVE-2012-1823 PHP-CGI: thực thi mã qua tham số truy vấn 12 1 11.10 13:17 Không ảnh hưởng: đã sửa trong PHP 5.4.2, máy chủ đang chạy PHP 8.3
CVE-2014-6271 Bash (Shellshock): thực thi mã 12 1 11.10 09:23 Không ảnh hưởng: bash đã được vá từ năm 2014
Gia cố máy chủ web

Những gì khách truy cập mỗi trang trên máy chủ này nhận được. Kiểm tra bằng yêu cầu gửi tới chính máy chủ, cập nhật mỗi 10 phút.

Phiên bản máy chủ web trong phản hồinginx
Phiên bản PHP trong phản hồiđã ẩn
Phương thức TRACEđã tắt
Trang HSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy CSP
example.com
shop.example.com Report-Only
app.example.com —
Màu vàng: header nên thêm, màu xám: header nên có. CSP không bật được bằng một dòng: chính sách phải soạn riêng cho từng trang, nếu không trang sẽ không tải được script, style và phông chữ của chính nó. Report-Only nghĩa là chính sách ở chế độ quan sát.
Một lệnh sẽ bổ sung phần còn thiếu: tệp riêng trong conf.d, chỉ nạp lại sau nginx -t. Khối server có add_header riêng sẽ bỏ qua các dòng chung, nên hãy thêm chúng vào khối đó.
sudo tee /etc/nginx/conf.d/zz-arciveo-hardening.conf >/dev/null <<'EOF' && sudo nginx -t && sudo systemctl reload nginx
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(), camera=(), microphone=()" always;
EOF