
विभाजित इनपुट फ़ाइलों पर बड़े/निरंतर स्कैन चलाने के लिए एक हल्का ऑर्केस्ट्रेटर और वर्कर स्कैनर सेटअप। इस रिपॉजिटरी में ऑर्केस्ट्रेशन स्क्रिप्ट, एक Docker-आधारित वर्कर इमेज, और स्कैन को बार-बार चलाने तथा परिणाम एकत्र करने के लिए सहायक स्क्रिप्ट शामिल हैं।
बड़े/सतत स्कैन को विभाजित इनपुट फ़ाइलों पर चलाने के लिए एक हल्का ऑर्केस्ट्रेटर और वर्कर स्कैनर सेटअप। इस रिपॉजिटरी में ऑर्केस्ट्रेशन स्क्रिप्ट, एक Docker-आधारित वर्कर इमेज, और स्कैन को बार-बार चलाने और परिणाम एकत्र करने के लिए सहायक स्क्रिप्ट शामिल हैं।
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt उत्पन्न करता है।orchestrator.py/वर्कर्स को संपादित करने के लिए)यह स्कैनिंग टूल CVE-2025-55182 से संबंधित संकेतकों का पता लगाने और मान्य करने के लिए डिज़ाइन किया गया है। नीचे आधिकारिक विवरण और व्यावहारिक मार्गदर्शन दिया गया है; कार्रवाई करने से पहले हमेशा विक्रेता सलाह और आधिकारिक स्रोतों से परामर्श लें।
सारांश
ज्ञात प्रभावित घटक (NVD/विक्रेता सलाह से उदाहरण)
19.0.0, 19.1.0, 19.1.1, 19.2.0 शामिल हैं।react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack।इस स्कैनर के लिए उपयोग मार्गदर्शन
split/ में रखें और सामान्य स्कैनर प्रवाह चलाएं (एकल फ़ाइल के लिए ./start-scan.sh या कई फ़ाइलों को प्रोसेस करने के लिए ./run-continuous-scan.sh)।output/<input>.output में लिखे जाते हैं और scan.log में लॉग किए जाते हैं।शमन उपाय
आधिकारिक संदर्भ
आप जिस इनपुट चंक को स्कैन करना चाहते हैं, उसे split/ निर्देशिका में रखें (प्रति वर्कर जॉब एक फ़ाइल)।
क्लस्टर और स्कैनर प्रारंभ करें (अनुशंसित):
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log देखकर और प्रति-फ़ाइल परिणामों के लिए output/ जांचकर प्रगति की निगरानी करें।tail -f scan.log
ls -lh output/
run-continuous-scan.sh — split/ निर्देशिका की निगरानी करता है और फ़ाइलों को क्रमिक रूप से प्रोसेस करता है, गति के लिए फ़ाइलों के बीच क्लस्टर को चालू रखता है।start-scan.sh — एकल इनपुट फ़ाइल पर एक बार का स्कैन चलाता है।setup.sh — किसी भी प्रारंभिक प्रावधान या सेटअप कार्यों के लिए सहायक।orchestrator.py — Python ऑर्केस्ट्रेटर (कस्टम ऑर्केस्ट्रेशन लॉजिक के लिए एंट्रीपॉइंट)।worker/ — कंटेनरों द्वारा वास्तविक स्कैनिंग करने के लिए उपयोग की जाने वाली वर्कर इमेज और कोड (Dockerfile, scanner.py, worker.py)।output/<input-name>.output में लिखे जाते हैं।results.txt उत्पन्न होता है (सटीक व्यवहार के लिए अपने ऑर्केस्ट्रेटर फ्लैग देखें)।scan.log में जोड़े जाते हैं।स्थानीय रूप से वर्कर इमेज बनाने के लिए (worker/Dockerfile से):
docker build -t vps-worker:latest worker/
डीबगिंग के लिए स्थानीय रूप से वर्कर चलाएं:
python worker/scanner.py --help
docker-compose logs चलाएं।run-continuous-scan.sh का उपयोग करें)।PRs और मुद्दों का स्वागत है। कृपया समस्या या सुविधा का वर्णन करते हुए एक मुद्दा खोलें और पुनरुत्पादन चरण शामिल करें।
अपना प्रोजेक्ट लाइसेंस यहां जोड़ें (जैसे, MIT)। यदि अनिश्चित हैं, तो एक स्पष्ट LICENSE फ़ाइल जोड़ें।
यदि आप चाहें, तो मैं यह भी कर सकता हूं:
CONTRIBUTING.md और LICENSE फ़ाइल बनाएं