
ज़ीक नोटिस टेलीग्राम (ZeekJS संस्करण)
यह पैकेज zeek-notice-telegram को TypeScript (ZeekJS) में पुनः कार्यान्वित करता है ताकि ActiveHTTP की अविश्वसनीयता से निपटा जा सके।
यह ऊपर दिए गए Yacin के पैकेज और उस पैकेज की मूल प्रेरणा के ZeekJS पुनः कार्यान्वयन (zeek-notice-slack) दोनों से लिया गया है, जो अब zeekjs-notice-slack है।
TypeScript स्रोत से scripts/telegram.js को पुनः जनरेट करना
npm install && npm run build चलाकर किया जा सकता है।
मूल उपयोग zeek-notice-telegram के समान है। संक्षेप में, इसे इस प्रकार उपयोग किया जा सकता है:
@load base/frameworks/notice
export {
redef enum Notice::Type += {
Notice::SSHLoginSuccessful,
};
// NOTE: you must define these!
redef Notice::telegram_token = "xxx";
redef Notice::telegram_chat_id = "yyy";
}
event ssh_auth_successful(c: connection, auth_method_none: bool)
{
NOTICE([$note=Notice::SSHLoginSuccessful, $conn=c, $msg="Login detected"]);
}
hook Notice::policy(n: Notice::Info)
{
if ( n$note == Notice::SSHLoginSuccessful )
{
add n$actions[Notice::ACTION_TELEGRAM];
}
}
Telegram के माध्यम से नोटिस भेजने में विफलता नोटिस हुक प्रोसेसिंग को नहीं रोकती। इसके बजाय, zeek हुक प्रदान किए गए हैं ताकि त्रुटि स्थितियों और (यदि चाहें) संदेश सफलतापूर्वक भेजे जाने पर दोनों को संभाला जा सके:
Notice::telegram_notice_succeeded जब सब कुछ ठीक हो;Notice::telegram_notice_api_error जब Telegram API स्वयं त्रुटि के साथ प्रतिक्रिया करता है;Notice::telegram_notice_network_error जब Telegram API के साथ संचार में कुछ गलत हो जाता है।इन हुकों का उपयोग करने वाले उदाहरण के लिए btest case देखें।
एक btest केस Telegram API का मॉक करता है और सफलता तथा विभिन्न त्रुटि स्थितियों का परीक्षण करता है।
परीक्षण चलाने के लिए, testing निर्देशिका में प्रवेश करें और make चलाएँ।