
Nginx कॉन्फ़िगरेशन स्थैतिक विश्लेषक
Gixy एक उपकरण है जो Nginx कॉन्फ़िगरेशन का विश्लेषण करता है। Gixy का मुख्य उद्देश्य सुरक्षा गलत कॉन्फ़िगरेशन को रोकना और दोष का पता लगाने को स्वचालित करना है।
वर्तमान में समर्थित Python संस्करण 2.7, 3.5, 3.6 और 3.7 हैं।
अस्वीकरण: Gixy का केवल GNU/Linux पर अच्छी तरह से परीक्षण किया गया है, अन्य OS में कुछ समस्याएँ हो सकती हैं।
अभी Gixy निम्नलिखित का पता लगा सकता है:
आप उन चीज़ों को पा सकते हैं जिन्हें Gixy सीख रहा है Issues "new plugin" लेबल के साथ पर.
Gixy PyPI पर वितरित किया जाता है। इसे स्थापित करने का सबसे अच्छा तरीका pip के साथ है:
pip install gixy
Gixy चलाएँ और परिणाम जाँचें:
gixy
डिफ़ॉल्ट रूप से Gixy /etc/nginx/nginx.conf में रखे गए Nginx कॉन्फ़िगरेशन का विश्लेषण करने का प्रयास करेगा।
लेकिन आप हमेशा आवश्यक पथ निर्दिष्ट कर सकते हैं:
$ gixy /etc/nginx/nginx.conf
==================== Results ===================
Problem: [http_splitting] Possible HTTP-Splitting vulnerability.
Description: Using variables that can contain "\n" may lead to http injection.
Additional info: https://github.com/yandex/gixy/blob/master/docs/ru/plugins/httpsplitting.md
Reason: At least variable "$action" can contain "\n"
Pseudo config:
include /etc/nginx/sites/default.conf;
server {
location ~ /v1/((?<action>[^.]*)\.json)?$ {
add_header X-Action $action;
}
}
==================== Summary ===================
Total issues:
Unspecified: 0
Low: 0
Medium: 0
High: 1
या कुछ परीक्षणों को छोड़ें:
$ gixy --skips http_splitting /etc/nginx/nginx.conf
==================== Results ===================
No issues found.
==================== Summary ===================
Total issues:
Unspecified: 0
Low: 0
Medium: 0
High: 0
या कुछ और, आप सभी अन्य gixy तर्कों को सहायता कमांड के साथ पा सकते हैं: gixy --help
Gixy Docker hub से एक Docker छवि के रूप में उपलब्ध है। इसका उपयोग करने के लिए, उस कॉन्फ़िगरेशन को माउंट करें जिसका आप विश्लेषण करना चाहते हैं एक वॉल्यूम के रूप में और Gixy छवि चलाते समय कॉन्फ़िगरेशन फ़ाइल का पथ प्रदान करें।
$ docker run --rm -v `pwd`/nginx.conf:/etc/nginx/conf/nginx.conf yandex/gixy /etc/nginx/conf/nginx.conf
यदि आपके पास एक छवि है जिसमें पहले से ही आपका nginx कॉन्फ़िगरेशन है, तो आप Gixy कंटेनर के साथ वॉल्यूम के रूप में कॉन्फ़िगरेशन साझा कर सकते हैं।
$ docker run --rm --name nginx -d -v /etc/nginx
nginx:alpinef68f2833e986ae69c0a5375f9980dc7a70684a6c233a9535c2a837189f14e905
$ docker run --rm --volumes-from nginx yandex/gixy /etc/nginx/nginx.conf
==================== Results ===================
No issues found.
==================== Summary ===================
Total issues:
Unspecified: 0
Low: 0
Medium: 0
High: 0
Gixy में योगदान का हमेशा स्वागत है! आप हमें विभिन्न तरीकों से मदद कर सकते हैं:
कोड दिशानिर्देश: