Files
nginx-analize/results/README.md
Redsandyg fcc9139361 init
2026-06-15 06:31:35 +03:00

60 lines
2.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# nginx PMI test stand
Воспроизводимый стенд для практических проверок из каталога [`docs/`](../docs/).
## Требования
- Docker Desktop (Windows)
- Свободные порты **8080** (HTTP) и **8443** (HTTPS)
## Быстрый запуск
```bat
cd c:\work\astro\nginx\results
run.bat
```
Скрипт:
1. Генерирует TLS-сертификаты и `htpasswd` (user / password)
2. Поднимает Docker Compose стенд
3. Выполняет 24 мероприятия ПМИ
4. Запускает аудиты полномочий, поверхности атаки и контроля кода
5. Проверяет целостность (SHA256 baseline вместо afick)
6. Сохраняет отчёты в `reports/`
## Структура
| Путь | Назначение |
|------|------------|
| `docker-compose.yml` | nginx, mock-backend, auth, syslog, test-runner |
| `nginx/` | Конфигурация стенда |
| `scripts/` | Генерация, тесты, аудит |
| `reports/` | Результаты прогонов (`YYYY-MM-DD_HH-MM-SS_*.log`) |
| `run.bat` | Оркестратор для Windows cmd |
## Ручной запуск
```bat
docker compose up -d
docker compose exec test-runner sh /scripts/run-pmi-tests.sh
docker compose exec nginx sh /scripts/run-audit-permissions.sh
docker compose down
```
## Ограничения стенда
- **FIM (п. 24):** checksum-скрипт, не afick
- **Syslog (п. 14):** локальный syslog-ng в Compose
- **mTLS/TLS:** самоподписанные сертификаты в `ssl/`
- **П. 1 (IP):** два интерфейса test-runner (`172.28.x` / `172.29.x`) вместо двух физических хостов
## Учётные данные
- Basic Auth: `user` / `password`
- HTTPS: самоподписанный сертификат (для curl используйте `-k`)
## Документация
Методика проверок: [`docs/Проверочныеероприятия_для_ПМИ_—_проверка.md`](../docs/Проверочныеероприятия_для_ПМИ_—_проверка.md)