v0.7.1 · aggiornata · GitHub

Avvio rapido

Installazione → primo comando → primo report. Ogni blocco è da copiare e incollare.

1 · Installa

Scegli il tuo sistema operativo. Nessuna dipendenza aggiuntiva.

curl -sSfL https://raw.githubusercontent.com/lenny-ts/caddy-analyzer/main/install.sh | bash
# verify
caddy-analyze --version
# expected: caddy-analyze v0.6.1 (or newer)
iwr -useb https://raw.githubusercontent.com/lenny-ts/caddy-analyzer/main/install.ps1 | iex
# verify (new PowerShell)
caddy-analyze --version
go install github.com/lenny-ts/caddy-analyzer/cmd/caddy-analyze@latest
# verify (ensure $GOPATH/bin or $HOME/go/bin is in PATH)
caddy-analyze --version
docker pull ghcr.io/lenny-ts/caddy-analyzer:latest
# verify
docker run --rm ghcr.io/lenny-ts/caddy-analyzer --version
Nessun passaggio implicito
Tutti i comandi usano l'URL della release pubblica. Se curl non riesce, consulta la risoluzione dei problemi di installazione.

2 · Ottieni un file di log

Non hai ancora un server Caddy? Usa i fixture del repository: JSON Caddy reali, IP TEST-NET RFC 5737, nessun host reale.

git clone https://github.com/lenny-ts/caddy-analyzer.git && cd caddy-analyzer
ls testdata/sample.log testdata/large.log
# 68 lines curated (one per category) · 50K lines realistic (95% benign)

Hai già Caddy? Usa /var/log/caddy/access.log o docker://caddy: passa a Sorgenti log.

3 · Primo comando — report senza rilevamento

caddy-analyze testdata/sample.log

Previsto: tabella con Period, RPS, barre di stato, Top IPs/Paths. Codice di uscita 0. Se vedi permission denied, esegui con sudo (consulta Sorgenti → permessi).

4 · Primo rilevamento

caddy-analyze --detect testdata/sample.log

Previsto: lo stesso report con una sezione Suspicious aggiuntiva raggruppata per IP:

Suspicious (26-category detect)
  198.51.100.7  4 malicious
    [sql_injection] GET /search?id=1' OR '1'='1
    [xss] GET /q=<script>alert(1)</script>
    ...

5 · Primo report HTML

caddy-analyze --detect -f html -o report.html testdata/sample.log
# open report.html in your browser (single file, no server)
xdg-open report.html  # Linux
open report.html      # macOS
start report.html     # Windows

Previsto: HTML standalone scuro con le stesse statistiche e dettagli sospetti. Condivisibile, senza risorse esterne.

Prossimi passi