Retour aux mises à jour
New releaseSep 14, 2026

Gixy-Next v0.7.1

Gixy-Next : Scanner de sécurité de configuration NGINX et vérificateur de performances

Partager

Gixy-Next : Scanner de sécurité pour configurations NGINX pour les audits de sécurité

Aperçu

Gixy-Next Mascot Logo

Gixy-Next (Gixy) est un scanner de sécurité et un outil de durcissement pour configurations NGINX open source qui analyse statiquement votre nginx.conf afin de détecter les erreurs de configuration de sécurité, les lacunes de durcissement et les pièges de performance courants avant qu'ils n'atteignent la production. C'est un fork activement maintenu de Gixy de Yandex. Le code source de Gixy-Next est disponible sur GitHub.

Gixy-Next peut également être exécuté dans le navigateur sur cette page. Aucun téléchargement n'est nécessaire ; vous pouvez analyser vos configurations sur le site web (localement, via WebAssembly).

Démarrage rapide

Gixy-Next (l'interface en ligne de commande gixy ou gixy-next) est distribué sur PyPI. Vous pouvez l'installer avec pip ou uv :

# pip
pip3 install gixy-next
# uv
uv pip install gixy-next

Vous pouvez ensuite l'exécuter :

# gixy defaults to reading /etc/nginx/nginx.conf
gixy
# But you can also specify a path to the configuration
gixy /opt/nginx.conf

Vous pouvez également exporter votre configuration NGINX vers un fichier dump unique (voir nginx -T Live Configuration Dump) :

# Dumps the full NGINX configuration into a single file (including all includes)
nginx -T > ./nginx-dump.conf
# Scan the dump elsewhere (or via stdin):
gixy ./nginx-dump.conf
# or
cat ./nginx-dump.conf | gixy -

Scanner web

Au lieu de télécharger et d'exécuter Gixy-Next localement, vous pouvez utiliser cette page web et analyser une configuration depuis votre navigateur web (localement, via WebAssembly).

Analyse avec Docker

Gixy-Next est disponible sous forme d'image Docker depuis Docker Hub ou GitHub Registry.

Analysez un fichier de configuration local en le montant dans le conteneur :

# Use Github Registry
docker run --pull=always --rm -v "$PWD/nginx.conf:/nginx.conf:ro" ghcr.io/megamansec/gixy-next /nginx.conf
# Or Docker Hub
docker run --pull=always --rm -v "$PWD/nginx.conf:/nginx.conf:ro" megamansec/gixy-next /nginx.conf

Analysez un dump de configuration NGINX en direct :

# Dumps the full NGINX configuration into a single file (including all includes)
nginx -T > ./nginx-dump.conf
# Use Github Registry
docker run --pull=always --rm -v "$PWD/nginx-dump.conf:/nginx-dump.conf:ro" ghcr.io/megamansec/gixy-next /nginx-dump.conf
# Or Docker Hub
docker run --pull=always --rm -v "$PWD/nginx-dump.conf:/nginx-dump.conf:ro" megamansec/gixy-next /nginx-dump.conf

Analysez depuis stdin :

# Use Github Registry
nginx -T | docker run --pull=always --rm -i ghcr.io/megamansec/gixy-next gixy-next -
# Or Docker Hub
nginx -T | docker run --pull=always --rm -i megamansec/gixy-next gixy-next -

Ce qu'il peut faire

Gixy-Next peut détecter un large éventail d'erreurs de configuration de sécurité et de performance NGINX dans nginx.conf et les fichiers de configuration inclus. Les plugins suivants sont pris en charge :

Quelque chose n'est pas détecté ? Veuillez ouvrir une issue sur GitHub en précisant ce qui manque !

Catégories