इस प्रोजेक्ट के बारे में
## अवलोकन
**Nginx Access Log Detections Mod** एक Powerpipe विस्तार है जो Nginx एक्सेस लॉग के विश्लेषण के लिए पूर्व-निर्मित SQL पता लगाने और इंटरएक्टिव डैशबोर्ड के साथ आता है। Powerpipe को Tailpipe CLI (और इसके Nginx प्लगइन) के साथ जोड़कर, आप लॉग डेटा एकत्र कर सकते हैं, सुरक्षा-केंद्रित बेंचमार्क चला सकते हैं और रियल-टाइम में गतिविधि को दर्शा सकते हैं।
## मुख्य विशेषताएं
- **लॉग संग्रह** Tailpipe के फ़ाइल स्रोत का उपयोग करते हुए, पिछले 7 दिनों का स्वचालित बैकफ़िल और वृद्धिशील अपडेट के साथ।
- **SQL-आधारित पता लगाना** जो संदिग्ध पैटर्न, OWASP-संबंधित समस्याओं और अन्य सुरक्षा अंतर्दृष्टि को उजागर करता है।
- **तैयार डैशबोर्ड** गतिविधि अवलोकन, अनुरोध रुझानों और बेंचमार्क परिणामों के लिए।
- **CLI बेंचमार्क** `powerpipe benchmark` के माध्यम से त्वरित टर्मिनल-आधारित रिपोर्टिंग के लिए।
- **स्थानीय सर्वर** (`powerpipe server`) जो `http://localhost:9033` पर डैशबोर्ड होस्ट करता है।
## शुरुआत कैसे करें
1. **Powerpipe स्थापित करें** (brew: `brew install turbot/tap/powerpipe`).
2. **Mod स्थापित करें**:
```sh
mkdir dashboards && cd dashboards
powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections
```
3. **Tailpipe और Nginx प्लगइन स्थापित करें**:
```sh
brew install turbot/tap/tailpipe
tailpipe plugin install nginx
```
4. **एक लॉग स्रोत कॉन्फ़िगर करें** (उदाहरण `~/.tailpipe/config/nginx.tpc`):
```hcl
partition "nginx_access_log" "test" {
source "file" {
paths = ["/path/to/nginx_access_logs"]
file_layout = "%{DATA}.log"
}
}
```
5. **लॉग एकत्र करें**:
```sh
tailpipe collect nginx_access_log
```
शुरू की तारीख या सापेक्ष समय निर्दिष्ट करने के लिए `--from` का उपयोग करें (जैसे `T-60d`).
6. **डैशबोर्ड सर्वर शुरू करें**:
```sh
powerpipe server
```
डैशबोर्ड का अन्वेषण करने के लिए `http://localhost:9033` पर ब्राउज़र खोलें।
7. **टर्मिनल में बेंचमार्क चलाएं**:
```sh
powerpipe benchmark list
powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections
```
## दस्तावेज़ीकरण और संसाधन
- डैशबोर्ड: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards
- बेंचमार्क और पता लगाना: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks
- Tailpipe docs: https://tailpipe.io/docs/reference/cli/collect
## लाइसेंस और योगदान
परियोजना Apache 2.0 लाइसेंस के तहत प्रकाशित है। योगदान GitHub रि포़िटरी के माध्यम से स्वागत योग्य हैं, और एक व्यवहार कोड प्रदान किया गया है। Slack (`#tailpipe` और `#powerpipe`) पर समुदाय से जुड़ें।
## उपयोग स्थितियाँ
- सुरक्षा टीमें जल्दी से Nginx लॉग में असामान्य अनुरोध पैटर्न या OWASP उल्लंघन का पता लगा सकती हैं।
- ऑपरेशंस कस्टम पाइपलाइन बनाए बिना ट्रैफ़िक रुझान और प्रदर्शन मेट्रिक्स की निगरानी कर सकता है।
- डेवलपर लॉग-आधारित अलर्ट को CI/CD या इन्सिडेंट-प्रतिक्रिया वर्कफ़्लो में एकीकृत कर सकते हैं。
यह मोड स्वयं-समावेशी है, स्थानीय रूप से चलता है, और केवल Powerpipe और Tailpipe बाइनरी की आवश्यकता होती है, जिससे यह ऑन-प्रीमिस निगरानी वातावरण के लिए उपयुक्त है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.