亲爱的 Leaktopus 用户,
我们在此通知您,Leaktopus 项目将正式弃用。经过仔细评估,我们决定停止对本库的积极开发与维护。
即插即用——通过 Docker 一行命令安装。
扫描多种来源,其中包含一组关键字,例如 ORGANIZATION-NAME.com。
目前支持:
通过内置启发式引擎过滤结果。
使用 IOL(泄漏指标)增强结果:
允许忽略公共来源(例如网络爬虫的“垃圾”仓库)。
开箱即用的忽略列表,包含常见的“垃圾”来源。
确认泄漏,仅当来源自上次扫描以来被修改时才收到通知。
内置 ELK,用于搜索泄漏数据(包括包含 IOL 的 Git 仓库完整索引)。
新泄漏通知
cd Leaktopus
cp .env.example .env
docker-compose up -d
除了基本的个人访问令牌选项外,Leaktopus 还支持 GitHub App 身份验证。 由于更高的速率限制,建议使用 GitHub App。
要使用 GitHub App 身份验证,您需要创建一个 GitHub App 并将其安装在您的组织/账户上。 更多详情请参阅 GitHub 文档。
创建应用后,您需要设置以下环境变量:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - 安装 ID 可在您的应用安装中找到。GITHUB_APP_PRIVATE_KEY_PATH(默认为 /app/private-key.pem)将私钥文件挂载到容器中(参见 docker-compose.yml 示例)。
./leaktopus_backend/private-key.pem:/app/private-key.pem
* 注意:如果 GITHUB_USE_APP 设置为 True,则 GITHUB_ACCESS_TOKEN 将被忽略。
如果您希望更新 Leaktopus 版本(拉取较新版本),请按照以下步骤操作。
git pull
# 强制重建镜像
docker-compose up --force-recreate --build
内置的启发式引擎通过以下方式过滤搜索结果以减少误报:
OpenAPI 文档可在 http://{LEAKTOPUS_HOST}:8000/apidocs 获取。
以上配置可通过自定义 docker-compose.yml 文件进行调整。
目前,Leaktopus 不提供任何身份验证机制。 请确保不要将其暴露给外部网络,并尽力限制对您的 Leaktopus 实例的访问。
非常欢迎贡献。
请遵循我们的贡献指南和文档。
| 服务 | 端口 | 必需/可选 |
|---|
| 后端(API) | 8000 | 必需 |
| 后端(Worker) | 不适用 | 必需 |
| Redis | 6379 | 必需 |
| 前端 | 8080 | 可选 |
| Elasticsearch | 9200 | 可选 |
| Logstash | 5000 | 可选 |
| Kibana | 5601 | 可选 |