
सर्वर सुरक्षा ऑडिटर जो Apache, Nginx, और IIS कॉन्फ़िगरेशन को स्कैन करता है, AI-संचालित हार्डनिंग गाइड और पेशेवर रिपोर्टिंग के साथ।
Apache, Nginx और IIS के लिए सर्वर सुरक्षा ऑडिटर — 13 स्कैन चरण, 70+ फाइंडिंग कोड, AI-संचालित हार्डनिंग गाइड।
त्वरित प्रारंभ · दस्तावेज़ीकरण · Docker · AI विश्लेषण · GitHub पर स्टार करें
HTML रिपोर्ट — गंभीरता विवरण, OWASP मैपिंग, फ़िल्टर बार |
फाइंडिंग तालिका — CVE/CWE बैज, विस्तार योग्य साक्ष्य, कॉन्फ़िग स्निपेट |
Hephaestus एक प्रोडक्शन-रेडी सर्वर सुरक्षा ऑडिटर है जो नैतिकता को सर्वोपरि रखता है। सिस्टम एडमिनिस्ट्रेटर, DevOps इंजीनियरों और पेनिट्रेशन टेस्टरों के लिए निर्मित, यह वेब सर्वर कॉन्फ़िगरेशन (Apache, Nginx, IIS) को स्कैन करता है ताकि हमलावरों द्वारा उनका शोषण करने से पहले महत्वपूर्ण गलत कॉन्फ़िगरेशन की पहचान की जा सके।
~/.argos/argos.db)| जाँच श्रेणी | विवरण |
|---|---|
| सर्वर जानकारी | हेडर और त्रुटि पृष्ठों के माध्यम से Apache/Nginx/IIS संस्करण प्रकटीकरण |
| संवेदनशील फ़ाइलें | .env, .git, phpinfo.php, server-status, बैकअप, कॉन्फ़िग फ़ाइलें (70+ पथ) |
| HTTP विधियाँ | असुरक्षित विधियाँ (PUT, DELETE, TRACE, OPTIONS) |
| सुरक्षा हेडर | HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy |
| TLS/SSL कॉन्फ़िगरेशन | गहन विश्लेषण: सिफर सुइट, प्रोटोकॉल संस्करण, प्रमाणपत्र वैधता, CVE सहसंबंध |
| डायरेक्टरी लिस्टिंग | संवेदनशील डायरेक्टरियों पर Apache/Nginx autoindex सक्षम है |
| CORS पहचान | वाइल्डकार्ड, null-origin, रिफ्लेक्शन प्रोब (COR-001 से COR-006) |
| Robots.txt | निषिद्ध पथ विश्लेषण, आक्रामक मोड में लाइव एक्सेसिबिलिटी प्रोब |
| WAF पहचान | Cloudflare, Sucuri, ModSecurity, AWS WAF, Imperva सहित 13 सिग्नेचर |
| API खोज | Swagger/OpenAPI स्पेक एक्सपोज़र, GraphQL इंट्रोस्पेक्शन, बिना प्रमाणीकरण वाले एंडपॉइंट |
| कुकी सुरक्षा | प्रमाणित पाथों में प्रति-कुकी HttpOnly/Secure/SameSite विश्लेषण |
| phpinfo() विश्लेषण | 9 खतरनाक PHP सेटिंग्स: display_errors, allow_url_include, open_basedir, और अन्य |
| कॉन्फ़िग फ़ाइल पार्सर | गलत कॉन्फ़िगरेशन के लिए httpd.conf / nginx.conf का ऑफ़लाइन विश्लेषण |
| पोर्ट स्कैनर | बैनर ग्रैबिंग और CVE संवर्धन के साथ 37 सामान्य पोर्ट |
python -m heph --target https://example.com --html
- **मल्टी-सर्वर समर्थन**: Apache, Nginx, IIS का पता लगाना और हार्डनिंग
- **समवर्ती स्कैनिंग**: तेज़ और विनम्र स्कैन के लिए थ्रेड पूल + रेट लिमिटिंग
- **साक्ष्य संग्रहण**: HTTP प्रतिक्रियाएँ, हेडर, फ़ाइल सामग्री संरक्षित
- **सुगम त्रुटि प्रबंधन**: टाइमआउट, DNS विफलताएँ, कनेक्शन अस्वीकार को मज़बूती से संभाला जाता है
### 🤖 AI-संचालित हार्डनिंग गाइड
अपनी आवश्यकताओं के अनुसार अपना AI प्रदाता चुनें:
| प्रदाता | किसके लिए सर्वोत्तम | गति | लागत | गोपनीयता |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4** | उत्पादन गुणवत्ता | ⚡ तेज़ (35s) | 💰 $0.25/scan | 🔒 मानक |
| **Anthropic Claude** | गोपनीयता-केंद्रित | ⚡ तेज़ (45s) | 💰 $0.30/scan | 🔒 उन्नत |
| **Ollama (Local)** | पूर्ण गोपनीयता | 🐢 धीमा (28min) | 💰 मुफ़्त | 🔐 100% ऑफ़लाइन |
**दो विश्लेषण मोड:**
- **तकनीकी**: Apache/Nginx कॉन्फ़िग स्निपेट, CLI कमांड, चरण-दर-चरण हार्डनिंग
- **कार्यकारी**: हितधारकों और प्रबंधन के लिए सरल भाषा में जोखिम मूल्यांकन
### 📊 पेशेवर रिपोर्टिंग
**JSON रिपोर्ट** (मशीन-पठनीय)```json
{
"tool": "hephaestus",
"version": "0.2.0",
"target": "https://example.com",
"mode": "safe",
"summary": {
"critical": 3,
"high": 2,
"medium": 5,
"low": 3,
"info": 0
},
"findings": [...],
"diff": {...}
}
एचटीएमएल रिपोर्ट (मानव-अनुकूल)
आक्रामक स्कैनिंग और एआई विश्लेषण के लिए स्वामित्व का प्रमाण आवश्यक है:```bash
python -m heph --gen-consent example.com
echo "verify-abc123..." > .well-known/verify-abc123.txt
python -m heph --verify-consent http --domain example.com --token verify-abc123
python -m heph --target https://example.com --aggressive --use-ai
### 💾 डेटाबेस स्थायित्व
SQLite डेटाबेस **Argos सुइट के साथ साझा** (`~/.argos/argos.db`):