Avvio rapido
Installazione → primo comando → primo report. Ogni blocco è da copiare e incollare.
1 · Installa
Scegli il tuo sistema operativo. Nessuna dipendenza aggiuntiva.
curl -sSfL https://raw.githubusercontent.com/lenny-ts/caddy-analyzer/main/install.sh | bash
# verify
caddy-analyze --version
# expected: caddy-analyze v0.6.1 (or newer)
iwr -useb https://raw.githubusercontent.com/lenny-ts/caddy-analyzer/main/install.ps1 | iex
# verify (new PowerShell)
caddy-analyze --version
go install github.com/lenny-ts/caddy-analyzer/cmd/caddy-analyze@latest
# verify (ensure $GOPATH/bin or $HOME/go/bin is in PATH)
caddy-analyze --version
docker pull ghcr.io/lenny-ts/caddy-analyzer:latest
# verify
docker run --rm ghcr.io/lenny-ts/caddy-analyzer --version
Nessun passaggio implicito
Tutti i comandi usano l'URL della release pubblica. Se curl non riesce, consulta la risoluzione dei problemi di installazione.2 · Ottieni un file di log
Non hai ancora un server Caddy? Usa i fixture del repository: JSON Caddy reali, IP TEST-NET RFC 5737, nessun host reale.
git clone https://github.com/lenny-ts/caddy-analyzer.git && cd caddy-analyzer
ls testdata/sample.log testdata/large.log
# 68 lines curated (one per category) · 50K lines realistic (95% benign)
Hai già Caddy? Usa /var/log/caddy/access.log o docker://caddy: passa a Sorgenti log.
3 · Primo comando — report senza rilevamento
caddy-analyze testdata/sample.log
Previsto: tabella con Period, RPS, barre di stato, Top IPs/Paths. Codice di uscita 0. Se vedi permission denied, esegui con sudo (consulta Sorgenti → permessi).
4 · Primo rilevamento
caddy-analyze --detect testdata/sample.log
Previsto: lo stesso report con una sezione Suspicious aggiuntiva raggruppata per IP:
Suspicious (26-category detect)
198.51.100.7 4 malicious
[sql_injection] GET /search?id=1' OR '1'='1
[xss] GET /q=<script>alert(1)</script>
...
5 · Primo report HTML
caddy-analyze --detect -f html -o report.html testdata/sample.log
# open report.html in your browser (single file, no server)
xdg-open report.html # Linux
open report.html # macOS
start report.html # Windows
Previsto: HTML standalone scuro con le stesse statistiche e dettagli sospetti. Condivisibile, senza risorse esterne.
Prossimi passi
- Tutte le sorgenti: Sorgenti log — file, stdin, docker://, k8s://, journalctl://
- Tutti i flag e i sottocomandi: Riferimento CLI
- Cosa coprono le 26 categorie: Categorie di minacce