
أتمتة اتصالات SSH مع جدران الحماية والمحولات وغيرها.
أتمتة اتصالات SSH مع جدران الحماية والمفاتيح وغيرها.
هذه النصوص البرمجية مصممة لأتمتة إرسال الأوامر إلى جدار حماية Cisco ASA. الغرض المقصود هنا هو القضاء على الحاجة إلى تسجيل الدخول يدويًا إلى جدار الحماية لإجراء التغييرات. يمكن تشغيل هذا الكود مباشرة عبر سطر الأوامر أو دمجه في نصوص برمجية أخرى. تم إنشاء هذه النصوص مع مراعاة الأتمتة/التنسيق - إذا تم ذلك بشكل آمن، يمكن لهذه النصوص استيعاب بيانات استخبارات الأمن لحظر عناوين IP الضارة تلقائيًا بناءً على معايير معينة.
bash install.sh لتعيين الأسماء المستعارة المفيدة وتمكين التسجيلتم تصميم نص "blockip" لحظر مضيف بسرعة بمجرد توفير عنوان IP.
ما عليك سوى كتابة blockip ثم عنوان IP الذي تريد حظره.
مثال على الاستخدام:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
يعمل هذا النص بنفس طريقة blockip، باستثناء أنه يزيل حظر IP من جدار الحماية. يمكن استخدامه "لتراجع" سريعًا عن حظر تم بواسطة blockip.
مثال على الاستخدام:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
يجب تثبيت "paramiko" لكي يعمل هذا البرنامج. لتثبيت paramiko، حاول تشغيل "pip install paramiko". على أجهزة Mac، قد تحتاج إلى تثبيت إصدار من Python يحتوي على "pip". للقيام بذلك، يمكنك استخدام easy_install أو homebrew (قم بتشغيل "sudo easy_install pip" أو "brew install python")