⚠️ Finestra reale: i log Apache disponibili coprono 3 giorni (18, 19, 20 luglio). Il server (Debian, logrotate default) NON conserva 7 giorni — non esiste un .3.gz. La "settimana" completa non è recuperabile da qui. Dati sotto = 18+19+20/07.
I bot rappresentano ~27.700 delle 57.759 richieste (circa il 48%). AhrefsBot e PetalBot (Huawei) i più aggressivi.
Segnalazioni di sicurezza
🔴 74.7.241.50 = 8.641 req, incluse 2 probe su /wp-json/wp/v2/users/* → tentativo di enumerazione utenti WP. La jail fail2ban attuale (wp-login/xmlrpc) NON lo copre.
🟡 65 errori 500 in 3 giorni → verificare error.log (non leggibile da qui).
🟡 1.424 errori 404 → probabilmente scan di path.
🟢 xmlrpc.php → 403 (bloccato).
Note metodo
Generata da Hermes via SSH read-only (cat/grep su access.log*, zcat/zgrep su .gz — autorizzati da Stefano). Letti 3 file: access.log (20/07), .1 (19/07), .2.gz (18/07). Nessuna modifica sul server. Per 7 giorni servirebbe cambiare logrotate (rotate 7) su DOMINANOSTRA.