عن المشروع

## نظرة عامة تعد **Nginx Access Log Detections Mod** امتداداً لـ Powerpipe يأتي مع عمليات كشف SQL مسبقة البناء ولوحات تحكم تفاعلية لتحليل سجلات وصول Nginx. من خلال الربط بين Powerpipe وTailpipe CLI (وملحق Nginx الخاص به)، يمكنك جمع بيانات السجلات، وتشغيل اختبارات معيارية تركز على الأمان، وتصور النشاط في الوقت الفعلي. ## الميزات الرئيسية - **جمع السجلات** باستخدام مصدر الملفات في Tailpipe، مع تعبئة تلقائية لآخر 7 أيام وتحديثات تراكمية. - **عمليات كشف تعتمد على SQL** تظهر الأنماط المشبوهة، والمشكلات المتعلقة بـ OWASP، ورؤى أمنية أخرى. - **لوحات تحكم جاهزة** لنظرة عامة على النشاط، واتجاهات الطلبات، ونتائج الاختبارات المعيارية. - **اختبارات معيارية عبر سطر الأوامر** من خلال `powerpipe benchmark` لتقديم تقارير سريعة عبر الطرفية. - **خادم محلي** (`powerpipe server`) لاستضافة لوحات التحكم على `http://localhost:9033`. ## البدء 1. **تثبيت Powerpipe** (عبر brew: `brew install turbot/tap/powerpipe`). 2. **تثبيت الإضافة (mod)**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **تثبيت Tailpipe وملحق Nginx**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **تكوين مصدر السجلات** (مثال `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **جمع السجلات**: ```sh tailpipe collect nginx_access_log ``` استخدم `--from` لتحديد تاريخ بدء أو وقت نسبي (مثل `T-60d`). 6. **بدء خادم لوحة التحكم**: ```sh powerpipe server ``` افتح المتصفح على `http://localhost:9033` لاستكشاف لوحات التحكم. 7. **تشغيل الاختبارات المعيارية في الطرفية**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## الوثائق والموارد - لوحات التحكم: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - الاختبارات المعيارية وعمليات الكشف: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - وثائق Tailpipe: https://tailpipe.io/docs/reference/cli/collect ## الترخيص والمساهمة تم إصدار المشروع بموجب ترخيص Apache 2.0. المساهمات مرحب بها عبر مستودع GitHub، ويتوفر ميثاق سلوك. انضم إلى المجتمع على Slack (`#tailpipe` و `#powerpipe`). ## حالات الاستخدام - يمكن لفرق الأمن اكتشاف أنماط الطلبات الشاذة أو انتهاكات OWASP في سجلات Nginx بسرعة. - يمكن لفرق العمليات مراقبة اتجاهات حركة المرور ومقاييس الأداء دون بناء مسارات مخصصة. - يمكن للمطورين دمج التنبيهات القائمة على السجلات في سير عمل CI/CD أو الاستجابة للحوادث. هذه الإضافة مستقلة، وتعمل محلياً، وتتطلب فقط ملفات Powerpipe وTailpipe الثنائية، مما يجعلها مناسبة لبيئات المراقبة المحلية (on-premise).