Запускаем автоматический аудит безопасности конфигураций Nginx.
Разбираем автоматическую проверку конфигурационных файлов Nginx на наличие опасных уязвимостей и мисконфигураций. Метод позволяет за секунды обнаружить критические ошибки вроде LFI через alias, неправильный root и устаревшие SSL-протоколы. Используем утилиту GIXY для быстрого сканирования без ручного анализа тысяч строк кода.
Загружаем официальный Docker-образ утилиты GIXY и запускаем сканирование директории с конфигами Nginx.
docker run --rm -v /etc/nginx:/etc/nginx:ro yandex/gixy /etc/nginx/nginx.conf
Проверяем вывод сканера на наличие предупреждений HIGH и MEDIUM уровня, указывающих на мисконфигурации.
Клонируем репозиторий проекта и запускаем локальный анализ через Python, если нет возможности использовать Docker.
git clone https://github.com/yandex/gixy.git
cd gixy
pip install .
gixy /etc/nginx/nginx.conf
Выполняем точечную проверку конкретного файла виртуального хоста для получения детализированного отчета.
Запускаем команду с флагом проверки статуса выполнения последнего сканирования.
gixy /etc/nginx/conf.d/default.conf && echo "Сканирование успешно завершено"
Удаляем локально созданную папку с репозиторием и очищаем временные файлы после завершения аудита.
rm -rf gixy
Автоматический анализ конфигов позволяет предотвратить утечку чувствительных данных и предотвратить LFI-атаки на раннем этапе CI/CD. Регулярно внедряйте подобный статичесий анализ в процессы разработки и администрирования серверов.
➡️ Hacking Ready | #практика
Разбираем автоматическую проверку конфигурационных файлов Nginx на наличие опасных уязвимостей и мисконфигураций. Метод позволяет за секунды обнаружить критические ошибки вроде LFI через alias, неправильный root и устаревшие SSL-протоколы. Используем утилиту GIXY для быстрого сканирования без ручного анализа тысяч строк кода.
Загружаем официальный Docker-образ утилиты GIXY и запускаем сканирование директории с конфигами Nginx.
docker run --rm -v /etc/nginx:/etc/nginx:ro yandex/gixy /etc/nginx/nginx.conf
Проверяем вывод сканера на наличие предупреждений HIGH и MEDIUM уровня, указывающих на мисконфигурации.
Клонируем репозиторий проекта и запускаем локальный анализ через Python, если нет возможности использовать Docker.
git clone https://github.com/yandex/gixy.git
cd gixy
pip install .
gixy /etc/nginx/nginx.conf
Выполняем точечную проверку конкретного файла виртуального хоста для получения детализированного отчета.
Запускаем команду с флагом проверки статуса выполнения последнего сканирования.
gixy /etc/nginx/conf.d/default.conf && echo "Сканирование успешно завершено"
Удаляем локально созданную папку с репозиторием и очищаем временные файлы после завершения аудита.
rm -rf gixy
Автоматический анализ конфигов позволяет предотвратить утечку чувствительных данных и предотвратить LFI-атаки на раннем этапе CI/CD. Регулярно внедряйте подобный статичесий анализ в процессы разработки и администрирования серверов.
➡️ Hacking Ready | #практика