প্রকল্প সম্পর্কে

## Overview **Nginx অ্যাক্সেস লগ ডিটেকশন মড** একটি Powerpipe এক্সটেনশন যা প্রি-বিল্ট SQL ডিটেকশন এবং ইন্টারঅ্যাক্টিভ ড্যাশবোর্ডের সাথে আসে Nginx অ্যাক্সেস লগ বিশ্লেষণ করার জন্য। Powerpipe কে Tailpipe CLI (এবং এর Nginx প্লাগইন) এর সাথে জোড়া দিয়ে, আপনি লগ ডেটা সংগ্রহ করতে পারেন, নিরাপত্তা-ফোকাসড বেঞ্চমার্ক চালাতে পারেন, এবং রিয়েল-টাইমে কার্যকলাপ ভিজ্যুয়ালাইজ করতে পারেন। ## Key Features - **লগ সংগ্রহ** Tailpipe-এর ফাইল সোর্স ব্যবহার করে, গত ৭ দিনের স্বয়ংক্রিয় ব্যাক-ফিল এবং ইনক্রিমেন্টাল আপডেটের সাথে। - **SQL-ভিত্তিক ডিটেকশন** যা সন্দেহজনক প্যাটার্ন, OWASP-সম্পর্কিত সমস্যা, এবং অন্যান্য নিরাপত্তা অন্তর্দৃষ্টি প্রকাশ করে। - **রেডি-মেড ড্যাশবোর্ড** কার্যকলাপ ওভারভিউ, অনুরোধ ট্রেন্ড, এবং বেঞ্চমার্ক ফলাফলের জন্য। - **কমান্ড-লাইন বেঞ্চমার্ক** `powerpipe benchmark` এর মাধ্যমে দ্রুত টার্মিনাল-ভিত্তিক রিপোর্টিং এর জন্য। - **লোকাল সার্ভার** (`powerpipe server`) ড্যাশবোর্ড হোস্ট করতে `http://localhost:9033` এ। ## Getting Started 1. **Powerpipe ইনস্টল করুন** (brew: `brew install turbot/tap/powerpipe`)। 2. **মড ইনস্টল করুন**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **Tailpipe এবং Nginx প্লাগইন ইনস্টল করুন**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **একটি লগ সোর্স কনফিগার করুন** (উদাহরণ `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **লগ সংগ্রহ করুন**: ```sh tailpipe collect nginx_access_log ``` `--from` ব্যবহার করুন একটি শুরুর তারিখ বা আপেক্ষিক সময় নির্দিষ্ট করতে (যেমন, `T-60d`)। 6. **ড্যাশবোর্ড সার্ভার শুরু করুন**: ```sh powerpipe server ``` ব্রাউজারে `http://localhost:9033` খুলুন ড্যাশবোর্ড এক্সপ্লোর করতে। 7. **টার্মিনালে বেঞ্চমার্ক চালান**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## Documentation & Resources - ড্যাশবোর্ড: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - বেঞ্চমার্ক এবং ডিটেকশন: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Tailpipe ডক্স: https://tailpipe.io/docs/reference/cli/collect ## License & Contribution প্রকল্পটি Apache 2.0 লাইসেন্সের অধীনে রিলিজ করা হয়েছে। অবদান GitHub রিপোজিটরি মাধ্যমে স্বাগতযোগ্য, এবং একটি কোড অফ কন্ডাক্ট প্রদান করা হয়েছে। Slack-এ কমিউনিটিতে যোগ দিন (`#tailpipe` এবং `#powerpipe`)। ## Use Cases - নিরাপত্তা দল দ্রুত অসামঞ্জস্যপূর্ণ অনুরোধ প্যাটার্ন বা Nginx লগে OWASP লঙ্ঘন শনাক্ত করতে পারে। - অপারেশন কাস্টম পাইপলাইন তৈরি না করেই ট্রাফিক ট্রেন্ড এবং পারফরম্যান্স মেট্রিক্স নিরীক্ষণ করতে পারে। - ডেভেলপাররা লগ-ভিত্তিক সতর্কতা CI/CD বা ইন্সিডেন্ট-রেসপন্স ওয়ার্কফ্লোতে ইন্টিগ্রেট করতে পারে। মডটি স্বয়ংসম্পূর্ণ, লোকালি চলে, এবং শুধু Powerpipe এবং Tailpipe বাইনারি প্রয়োজন, যা এটি অন-প্রিমাইজ নিরীক্ষণ পরিবেশের জন্য উপযুক্ত করে তোলে।