इस प्रोजेक्ट के बारे में

## अवलोकन **Nginx Access Log Detections Mod** एक Powerpipe विस्तार है जो Nginx एक्सेस लॉग के विश्लेषण के लिए पूर्व-निर्मित SQL पता लगाने और इंटरएक्टिव डैशबोर्ड के साथ आता है। Powerpipe को Tailpipe CLI (और इसके Nginx प्लगइन) के साथ जोड़कर, आप लॉग डेटा एकत्र कर सकते हैं, सुरक्षा-केंद्रित बेंचमार्क चला सकते हैं और रियल-टाइम में गतिविधि को दर्शा सकते हैं। ## मुख्य विशेषताएं - **लॉग संग्रह** Tailpipe के फ़ाइल स्रोत का उपयोग करते हुए, पिछले 7 दिनों का स्वचालित बैकफ़िल और वृद्धिशील अपडेट के साथ। - **SQL-आधारित पता लगाना** जो संदिग्ध पैटर्न, OWASP-संबंधित समस्याओं और अन्य सुरक्षा अंतर्दृष्टि को उजागर करता है। - **तैयार डैशबोर्ड** गतिविधि अवलोकन, अनुरोध रुझानों और बेंचमार्क परिणामों के लिए। - **CLI बेंचमार्क** `powerpipe benchmark` के माध्यम से त्वरित टर्मिनल-आधारित रिपोर्टिंग के लिए। - **स्थानीय सर्वर** (`powerpipe server`) जो `http://localhost:9033` पर डैशबोर्ड होस्ट करता है। ## शुरुआत कैसे करें 1. **Powerpipe स्थापित करें** (brew: `brew install turbot/tap/powerpipe`). 2. **Mod स्थापित करें**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **Tailpipe और Nginx प्लगइन स्थापित करें**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **एक लॉग स्रोत कॉन्फ़िगर करें** (उदाहरण `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **लॉग एकत्र करें**: ```sh tailpipe collect nginx_access_log ``` शुरू की तारीख या सापेक्ष समय निर्दिष्ट करने के लिए `--from` का उपयोग करें (जैसे `T-60d`). 6. **डैशबोर्ड सर्वर शुरू करें**: ```sh powerpipe server ``` डैशबोर्ड का अन्वेषण करने के लिए `http://localhost:9033` पर ब्राउज़र खोलें। 7. **टर्मिनल में बेंचमार्क चलाएं**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## दस्तावेज़ीकरण और संसाधन - डैशबोर्ड: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - बेंचमार्क और पता लगाना: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Tailpipe docs: https://tailpipe.io/docs/reference/cli/collect ## लाइसेंस और योगदान परियोजना Apache 2.0 लाइसेंस के तहत प्रकाशित है। योगदान GitHub रि포़िटरी के माध्यम से स्वागत योग्य हैं, और एक व्यवहार कोड प्रदान किया गया है। Slack (`#tailpipe` और `#powerpipe`) पर समुदाय से जुड़ें। ## उपयोग स्थितियाँ - सुरक्षा टीमें जल्दी से Nginx लॉग में असामान्य अनुरोध पैटर्न या OWASP उल्लंघन का पता लगा सकती हैं। - ऑपरेशंस कस्टम पाइपलाइन बनाए बिना ट्रैफ़िक रुझान और प्रदर्शन मेट्रिक्स की निगरानी कर सकता है। - डेवलपर लॉग-आधारित अलर्ट को CI/CD या इन्सिडेंट-प्रतिक्रिया वर्कफ़्लो में एकीकृत कर सकते हैं。 यह मोड स्वयं-समावेशी है, स्थानीय रूप से चलता है, और केवल Powerpipe और Tailpipe बाइनरी की आवश्यकता होती है, जिससे यह ऑन-प्रीमिस निगरानी वातावरण के लिए उपयुक्त है।