منصوبے کے بارے میں

## جائزہ **Nginx Access Log Detections Mod** ایک Powerpipe ایکسٹینشن ہے جو Nginx ایکسیس لاگز کے تجزیے کے لیے پہلے سے بنے ہوئے SQL ڈیٹیکشنز اور انٹرایکٹو ڈیش بورڈز کے ساتھ آتی ہے۔ Powerpipe کو Tailpipe CLI (اور اس کے Nginx پلگ ان) کے ساتھ جوڑ کر، آپ لاگ ڈیٹا جمع کر سکتے ہیں، سیکیورٹی پر مبنی بینچ مارکس چلا سکتے ہیں، اور ریئل ٹائم میں سرگرمیوں کا مشاہدہ کر سکتے ہیں۔ ## اہم خصوصیات - Tailpipe کے فائل سورس کا استعمال کرتے ہوئے **لاگ کلیکشن**، جس میں گزشتہ 7 دنوں کا خودکار بیک فل اور incrementally اپ ڈیٹس شامل ہیں۔ - **SQL-based ڈیٹیکشنز** جو مشکوک پیٹرنز، OWASP سے متعلق مسائل، اور دیگر سیکیورٹی بصیرتوں کو سامنے لاتے ہیں۔ - سرگرمی کے جائزہ، درخواستوں کے رجحانات، اور بینچ مارک نتائج کے لیے **تیار شدہ ڈیش بورڈز**۔ - فوری ٹرمینل-بیسڈ رپورٹنگ کے لیے `powerpipe benchmark` کے ذریعے **کمانڈ لائن بینچ مارکس**۔ - `http://localhost:9033` پر ڈیش بورڈز ہوسٹ کرنے کے لیے **لوکل سرور** (`powerpipe server`)۔ ## آغاز کیسے کریں 1. **Powerpipe انسٹال کریں** (brew: `brew install turbot/tap/powerpipe`)۔ 2. **Mod انسٹال کریں**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **Tailpipe اور Nginx پلگ ان انسٹال کریں**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **لاگ سورس کنفیگر کریں** (مثال `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **لاگز جمع کریں**: ```sh tailpipe collect nginx_access_log ``` شروع کرنے کی تاریخ یا متعلقہ وقت (مثلاً `T-60d`) کی وضاحت کے لیے `--from` استعمال کریں۔ 6. **ڈیش بورڈ سرور شروع کریں**: ```sh powerpipe server ``` ڈیش بورڈز کو دیکھنے کے لیے براؤزر میں `http://localhost:9033` کھولیں۔ 7. **ٹرمینل میں بینچ مارکس چلائیں**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## دستاویزات اور وسائل - ڈیش بورڈز: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - بینچ مارکس اور ڈیٹیکشنز: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Tailpipe دستاویزات: https://tailpipe.io/docs/reference/cli/collect ## لائسنس اور تعاون یہ پروجیکٹ Apache 2.0 لائسنس کے تحت جاری کیا گیا ہے۔ GitHub ریپوزٹری کے ذریعے تعاون خوش آئند ہے، اور ایک کوڈ آف کنڈکٹ فراہم کیا گیا ہے۔ Slack (`#tailpipe` اور `#powerpipe`) پر کمیونٹی میں شامل ہوں۔ ## استعمال کے کیسز - سیکیورٹی ٹیمیں Nginx لاگز میں غیر معمولی درخواستوں کے پیٹرنز یا OWASP خلاف ورزیوں کا تیزی سے پتہ لگا سکتی ہیں۔ - آپریشنز ٹیمیں کسٹم پائپ لائنز بنائے بغیر ٹریفک کے رجحانات اور کارکردگی کے میٹرکس کی نگرانی کر سکتی ہیں۔ - ڈویلپرز لاگ-بیسڈ الرٹس کو CI/CD یا واقعہ کے ردعمل (incident-response) کے ورک فلو میں ضم کر سکتے ہیں۔ یہ mod خود مختار ہے، مقامی طور پر چلتا ہے، اور اسے صرف Powerpipe اور Tailpipe بائنریز کی ضرورت ہوتی ہے، جو اسے آن-پریمائز مانیٹرنگ ماحول کے لیے موزوں بناتا ہے۔