2.2 KiB
2.2 KiB
nginx PMI test stand
Воспроизводимый стенд для практических проверок из каталога docs/.
Требования
- Docker Desktop (Windows)
- Свободные порты 8080 (HTTP) и 8443 (HTTPS)
Быстрый запуск
cd c:\work\astro\nginx\results
run.bat
Скрипт:
- Генерирует TLS-сертификаты и
htpasswd(user / password) - Поднимает Docker Compose стенд
- Выполняет 24 мероприятия ПМИ
- Запускает аудиты полномочий, поверхности атаки и контроля кода
- Проверяет целостность (SHA256 baseline вместо afick)
- Сохраняет отчёты в
reports/
Структура
| Путь | Назначение |
|---|---|
docker-compose.yml |
nginx, mock-backend, auth, syslog, test-runner |
nginx/ |
Конфигурация стенда |
scripts/ |
Генерация, тесты, аудит |
reports/ |
Результаты прогонов (YYYY-MM-DD_HH-MM-SS_*.log) |
run.bat |
Оркестратор для Windows cmd |
Ручной запуск
docker compose up -d
docker compose exec test-runner sh /scripts/run-pmi-tests.sh
docker compose exec nginx sh /scripts/run-audit-permissions.sh
docker compose down
Ограничения стенда
- FIM (п. 24): checksum-скрипт, не afick
- Syslog (п. 14): локальный syslog-ng в Compose
- mTLS/TLS: самоподписанные сертификаты в
ssl/ - П. 1 (IP): два интерфейса test-runner (
172.28.x/172.29.x) вместо двух физических хостов
Учётные данные
- Basic Auth:
user/password - HTTPS: самоподписанный сертификат (для curl используйте
-k)
Документация
Методика проверок: docs/Проверочные_мероприятия_для_ПМИ_—_проверка.md