
grep rough audit - स्रोत कोड ऑडिटिंग उपकरण
graudit एक सरल स्क्रिप्ट और सिग्नेचर सेट है जो आपको GNU उपयोगिता grep का उपयोग करके स्रोत कोड में संभावित सुरक्षा दोष खोजने की अनुमति देता है। यह RATS, SWAAT और flaw-finder जैसे अन्य स्थैतिक विश्लेषण अनुप्रयोगों के समान है, जबकि तकनीकी आवश्यकताओं को न्यूनतम रखता है और बहुत लचीला है।
स्थापना एक उपयोगकर्ता के रूप में या रूट के रूप में वैश्विक रूप से की जा सकती है, बस userinstall या install तर्क के साथ make चलाएं। हालांकि, यह अनुशंसा की जाती है कि git रिपॉजिटरी को क्लोन करके graudit का सीधे उपयोग करें क्योंकि इसमें वितरण फ़ाइलों में शामिल नहीं किए गए अतिरिक्त डेटाबेस नियम शामिल हैं। यह आपको रिलीज़ के बीच अपडेट प्राप्त करने में भी सक्षम बनाता है। ऐसा करने के लिए निम्नलिखित कमांड चलाएं:
git clone https://github.com/wireghoul/graudit
फिर आप अपने पसंदीदा शेल के लिए उपयुक्त मानों का उपयोग करके graudit को अपने PATH में जोड़ सकते हैं:
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc
यदि graudit आपके होम डायरेक्टरी में नहीं है, तो आप अपनी .bashrc फ़ाइल में GRDIR पर्यावरण चर को सिग्नेचर डायरेक्टरी पर सेट करना चाह सकते हैं।
export GRDIR=/path/to/graudit/signatures
graudit कई विकल्पों का समर्थन करता है और अच्छी शेल प्रथाओं का पालन करने का प्रयास करता है। विकल्पों की सूची के लिए आप graudit -h चला सकते हैं या नीचे देख सकते हैं। graudit का उपयोग करने का सबसे सरल तरीका है;
graudit [opts] /path/to/scan
OPTIONS
-d <dbname> database to use or /path/to/file.db (uses default if not specified)
-A scan unwanted and difficult (ALL) files
-x exclude these files (comma separated list: -x *.js,*.sql)
-i case in-sensitive scan
-c <num> number of lines of context to display before and after a match, default is 1
-B suppress banner
-L vim friendly lines
-b colour blind friendly template
-z suppress colors
-Z high contrast colors
-l lists databases available
-v prints version number
-h prints this help screen
आप GRARGS पर्यावरण चर के माध्यम से डिफ़ॉल्ट कमांडलाइन विकल्प सेट कर सकते हैं। यह स्क्रिप्ट में graudit के उपयोग को प्रभावित कर सकता है, इसलिए इस उद्देश्य के लिए केवल B, L, b, z और Z विकल्पों का उपयोग करने की अनुशंसा की जाती है।
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc
graudit अपने सिग्नेचर के रूप में विस्तारित नियमित अभिव्यक्तियों (POSIX) का उपयोग करता है और उपयोग के लिए तैयार कई डेटाबेस के साथ आता है। यदि आपको अतिरिक्त सिग्नेचर की आवश्यकता है, तो आप मौजूदा डेटाबेस का विस्तार कर सकते हैं या अपना खुद का बना सकते हैं।
डेटाबेस को कई स्थानों से लोड किया जा सकता है, प्राथमिकता का क्रम इस प्रकार है:
प्राथमिकता के क्रम में डेटाबेस फ़ाइलों की एक सूची -l स्विच के साथ दिखाई जाती है:
graudit -l
निम्नलिखित डेटाबेस शामिल हैं:
एक ट्यूटोरियल/परिचय वीडियो यहां पाया जा सकता है: https://youtu.be/b8Xbzer1n94
यदि आप graudit में योगदान देना चाहते हैं, तो कृपया https://github.com/wireghoul/graudit पर रिपॉजिटरी को फोर्क करें और उसका उपयोग करें। विशेष रूप से भाषा नियम, अतिरिक्त स्क्रिप्ट और दस्तावेज़ीकरण योगदान का स्वागत है। यदि आपको graudit पसंद है, तो कृपया धन्यवाद कहें और इसे साझा करें।
यदि आप मुझसे संपर्क करना चाहते हैं, तो मुझे github या twitter पर एक संदेश भेजें: @wireghoul