
testssl.sh v3.2.4
किसी भी पोर्ट पर कहीं भी TLS/SSL एन्क्रिप्शन का परीक्षण
परिचय
testssl.sh एक मुफ्त कमांड लाइन उपकरण है जो किसी सर्वर की सेवा को किसी भी पोर्ट पर TLS/SSL सिफर, प्रोटोकॉल और कुछ क्रिप्टोग्राफिक खामियों के समर्थन के लिए जांचता है।
मुख्य विशेषताएँ
- स्पष्ट आउटपुट: आप आसानी से बता सकते हैं कि कुछ अच्छा है या बुरा।
- मशीन-पठनीय आउटपुट (CSV, दो JSON प्रारूप), साथ ही HTML आउटपुट।
- कुछ भी इंस्टॉल या कॉन्फ़िगर करने की आवश्यकता नहीं है। कोई gems, CPAN, pip या इस तरह का कुछ नहीं।
- बॉक्स से बाहर काम करता है: Linux, MacOS, FreeBSD, NetBSD, WSL2, MSYS2/Cygwin, OpenBSD को bash की आवश्यकता है।
- एक Dockerfile प्रदान किया गया है, dockerhub और GHCR पर एक आधिकारिक कंटेनर बिल्ड भी है।
- लचीलापन: आप किसी भी SSL/TLS-सक्षम और STARTTLS सेवा का परीक्षण कर सकते हैं, न केवल पोर्ट 443 पर वेब सर्वर।
- टूलबॉक्स: कई कमांड लाइन विकल्प आपको अपना परीक्षण चलाने और अपना आउटपुट कॉन्फ़िगर करने में मदद करते हैं।
- विश्वसनीयता: सुविधाओं का पूरी तरह से परीक्षण किया जाता है।
- गोपनीयता: परिणाम केवल आप देखते हैं, कोई तीसरा पक्ष नहीं।
- स्वतंत्रता: यह 100% ओपन सोर्स है। आप कोड देख सकते हैं, देख सकते हैं कि क्या हो रहा है।
- विकास GitHub पर मुफ्त और खुला है। भागीदारी और योगदान का स्वागत है।
- यूनिट परीक्षण परिपक्वता सुनिश्चित करते हैं: संगति की जांच करें, क्या JSON मान्य है, Linux+MacOS के तहत चलता है, और बहुत कुछ!
लाइसेंस
यह सॉफ्टवेयर मुफ्त है। आप इसे GPLv2 की शर्तों के तहत उपयोग कर सकते हैं, LICENSE देखें।
इस परियोजना के भविष्य के लिए एट्रिब्यूशन महत्वपूर्ण है -- इंटरनेट पर भी। इस प्रकार यदि आप testssl.sh पर आधारित एक स्कैनर को इंटरनेट पर सार्वजनिक और/या भुगतान सेवा के रूप में पेश कर रहे हैं, तो आपको दृढ़ता से प्रोत्साहित किया जाता है कि आप अपने दर्शकों को बताएं कि आप इस प्रोग्राम का उपयोग कर रहे हैं और यह प्रोग्राम कहां से प्राप्त करें। इससे हमें बगफिक्स, अन्य प्रतिक्रिया और अधिक योगदान प्राप्त करने में मदद मिलती है।
अनुकूलता
Testssl.sh हर Linux/BSD वितरण और MacOS पर बॉक्स से बाहर काम करता है। जब बहुत पुराना संस्करण 2.9 विकसित किया गया था, तब से openssl क्लाइंट की अक्षम सुविधाओं के कारण अधिकांश सीमाएं bash-सॉकेट-आधारित जाँचों के कारण समाप्त हो गई हैं। एक पुराना OpenSSL-बैड संस्करण प्रदान किया गया है लेकिन आजकल आप किसी भी LibreSSL या OpenSSL संस्करण का उपयोग कर सकते हैं।
testssl.sh अन्य unixoid सिस्टम पर भी बॉक्स से बाहर काम करता है, बशर्ते उनमें /bin/bash >= संस्करण 3.2 और sed और awk जैसे मानक उपकरण स्थापित हों। Windows (MSYS2, Cygwin या WSL/WSL2 का उपयोग करके) भी काम करता है। जब आप testssl.sh शुरू करते हैं तो बाइनरी की एक अंतर्निहित (मूक) जाँच की जाती है। System V Unix में संभवतः GNU grep स्थापित होना चाहिए।
अपडेट सूचनाएं github पर या सबसे महत्वपूर्ण @ mastodon या bluesky पर पाई जा सकती हैं। twitter का अब उपयोग नहीं किया जा रहा है।
स्थापना
आप testssl.sh ब्रांच 3.3dev को इस git रिपॉजिटरी को क्लोन करके डाउनलोड कर सकते हैं:
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev
3.3dev नवीनतम विकास शाखा है जो 3.2 स्थिर से विकसित हुई है। हम dev शाखा में बड़े प्रयोग न करने की कोशिश कर रहे हैं, हालांकि विकास का मतलब है कि बदलाव होंगे और बदलावों को परिपक्व होने में थोड़ा समय लग सकता है।
Docker
Testssl.sh की न्यूनतम आवश्यकताएं हैं। जैसा कि कहा गया है, आपको कुछ भी स्थापित या बनाने की आवश्यकता नहीं है। आप इसे खींचे/क्लोन किए गए निर्देशिका से चला सकते हैं। फिर भी यदि आप GitHub रिपॉजिटरी को अपनी पसंद की निर्देशिका में नहीं खींचना चाहते हैं, तो आप dockerhub से एक कंटेनर खींचकर चला सकते हैं:
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>
या यदि आपने इस रिपॉजिटरी को क्लोन किया है तो आप बस cd करके INSTALLDIR में जा सकते हैं और चला सकते हैं
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net
अधिक जानकारी के लिए कृपया Dockerfile.md देखें।
कोई वारंटी नहीं
प्रोग्राम का उपयोग बिना किसी वारंटी के है। इसे अपने जोखिम पर उपयोग करें।
Testssl.sh एक स्टैंडअलोन CLI उपकरण के रूप में उपयोग करने का इरादा है। जबकि हमने सर्वोत्तम अभ्यास सुरक्षा उपायों को लागू करने और बाहरी इनपुट को स्वच्छ करने का प्रयास किया है, हम गारंटी नहीं दे सकते कि प्रोग्राम बिना किसी कमजोरी के है। वेब सेवा के रूप में चलाने से सुरक्षा जोखिम हो सकते हैं और आपको अतिरिक्त सुरक्षा उपाय लागू करने की सलाह दी जाती है। उपयोगकर्ता और सभी सेवाओं से इनपुट को मान्य करें जिनसे पूछताछ की गई है।
स्थिति
वर्तमान जनशक्ति को देखते हुए हम केवल n-1 संस्करणों का समर्थन करते हैं। आप 3.3.dev शाखा देख रहे हैं जहां 3.4 के स्थिर संस्करण बनने और 3.2 के पुराने-स्थिर होने से पहले आगे का विकास होता है। यदि आप बदलावों के संबंध में संकोच कर रहे हैं, तो आपको 3.2 का उपयोग करना होगा। संस्करण 3.0.10 अंतिम था, अब कोई और अपडेट नहीं होगा।
दस्तावेज़ीकरण
- .. यह पढ़ने के लिए है। कृपया ऐसा करें :-) -- कम से कम प्रश्न पूछने से पहले।
~/doc/में groff, html और markdown प्रारूप में मैन पेज देखें। - https://testssl.sh/ आपको शुरू करने में मदद करेगा।
- एक AI जनित दस्तावेज़ भी है, नीचे भी देखें।
- विल हंट ने एक लंबा विवरण प्रदान किया है। हालांकि यह एक पुराने संस्करण (2.8) के लिए लिखा गया था, इसमें अभी भी पृष्ठभूमि की जानकारी शामिल है।
योगदान देना
बहुत सारे योगदानकर्ताओं ने पहले ही परियोजना को वहां तक पहुंचाने में मदद की है जहां वह वर्तमान में है, CREDITS.md देखें। आपका योगदान भी स्वागत योग्य होगा! एक issue list है। शुरू करने के लिए उन मुद्दों को देखें जो good first issue, for grabs या help wanted के रूप में चिह्नित हैं। बाद वाला अधिक उन्नत है। आप documentation issues भी देख सकते हैं, या आप unit testing या github actions को बेहतर बनाने में मदद कर सकते हैं।
CONTRIBUTING.md पढ़ने की सिफारिश की जाती है और कृपया Coding Convention पर भी एक नज़र डालें। सैकड़ों पंक्तियों के साथ PR लिखना शुरू करने से पहले, पहले एक मुद्दा बनाना बेहतर है।
सामान्य तौर पर कुछ रखरखाव का बोझ भी है, जैसे हैंडशेक और CA स्टोर आदि बनाए रखना। यदि आपको लगता है कि आप योगदान दे सकते हैं और उन रखरखाव कार्यों में से एक के लिए जिम्मेदार हो सकते हैं, तो कृपया बोलें। इससे संसाधन मुक्त होंगे जिनका उपयोग हम विकास के लिए कर सकते हैं।
बग रिपोर्ट
बग रिपोर्ट महत्वपूर्ण हैं। यह इस परियोजना को अधिक मजबूत बनाता है।
कृपया GitHub @ पर इश्यू ट्रैकर में बग दर्ज करें। विस्तृत जानकारी प्रदान करना न भूलें, मुद्दों के लिए टेम्पलेट देखें, और आगे के विवरण @ https://github.com/testssl/testssl.sh/wiki/Bug-reporting. अभी तक कोई आपके विचार नहीं पढ़ सकता। और केवल एजेंसियां आपकी स्क्रीन ;-)
आप स्वयं भी डीबग कर सकते हैं, यहां देखें।
बाह्य/संबंधित परियोजनाएँ
कृपया testssl.sh के कोड से विशिष्ट नहीं होने वाले प्रश्नों को नीचे संबंधित परियोजनाओं पर संबोधित करें।
AI-संचालित दस्तावेज़ @ DeepWiki
वेब फ्रंटएंड
समानांतर स्कैन और परिणामों की इलास्टिक खोज के साथ मास स्कैनर
testssl.sh का उपयोग करके गोपनीयता जाँचकर्ता
Nagios / Icinga प्लगइन्स
- https://github.com/dnmvisser/nagios-testssl (Python 3)
- https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)
pentest2xlsx: CSV से एक्सेल शीट उत्पन्न करें
Brew पैकेज
- #233 देखें और https://github.com/Homebrew/homebrew