
Aya पर आधारित eBPF सुरक्षा निगरानी और सैंडबॉक्सिंग एजेंट
Bombini एक eBPF-आधारित सुरक्षा एजेंट है जो पूरी तरह से Rust में Aya लाइब्रेरी का उपयोग करके लिखा गया है और LSM (Linux Security Module) BPF हुक्स पर आधारित है। इसके मूल में, Bombini में Detectors नामक मॉड्यूलर घटक होते हैं, जिनमें से प्रत्येक विशिष्ट प्रकार के सिस्टम इवेंट्स की निगरानी और रिपोर्टिंग के लिए जिम्मेदार होता है।
कृपया पहले संगतता issues देखें।
अभी सबसे सुविधाजनक तरीका Bombini इमेज को पुल करना है:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
आप इस कमांड से आसानी से Bombini चला सकते हैं:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
डिफ़ॉल्ट रूप से Bombini इवेंट को JSON प्रारूप में stdout पर भेजता है और केवल ProcMon डिटेक्टर शुरू करता है जो प्रोसेस execs और exits को इंटरसेप्ट करता है। अपने Bombini सेटअप को अनुकूलित करने के लिए, कृपया कॉन्फ़िगरेशन guide का पालन करें
और कॉन्फ़िग डायरेक्टरी को कंटेनर में माउंट करें:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
सोर्स से Bombini बिल्ड करने के लिए, कृपया बिल्ड guide का पालन करें।
कृपया योगदान दिशानिर्देश के लिए CONTRIBUTING.md देखें।