
Automatisieren Sie die SSH-Kommunikation mit Firewalls, Switches usw.
Automatisieren Sie die SSH-Kommunikation mit Firewalls, Switches usw.
Diese Skripte wurden entwickelt, um das Senden von Befehlen an eine Cisco ASA-Firewall zu automatisieren. Der beabsichtigte Zweck besteht darin, die manuelle Anmeldung an einer Firewall für Änderungen zu vermeiden. Dieser Code kann direkt über die Befehlszeile ausgeführt oder in andere Skripte integriert werden. Diese Skripte wurden mit Blick auf Automatisierung/Orchestrierung erstellt – bei sicherer Ausführung könnten diese Skripte Sicherheitsinformationen aufnehmen, um automatisch bösartige IPs basierend auf bestimmten Kriterien zu blockieren.
bash install.sh aus, um hilfreiche Aliase zu setzen und die Protokollierung zu aktivierenDas Skript "blockip" soll einen Host schnell blockieren, indem einfach die IP-Adresse angegeben wird.
Geben Sie einfach blockip und dann die IP-Adresse ein, die Sie blockieren möchten.
Beispielverwendung:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
Dieses Skript funktioniert auf die gleiche Weise wie blockip, außer dass es eine IP-Sperre von der Firewall entfernt. Es kann verwendet werden, um eine durch blockip erstellte Sperre schnell "rückgängig" zu machen.
Beispielverwendung:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
"paramiko" muss installiert sein, damit dieses Programm läuft. Um paramiko zu installieren, versuchen Sie "pip install paramiko" auszuführen. Auf Macs müssen Sie möglicherweise eine Version von Python installieren, die "pip" hat. Dazu können Sie entweder easy_install oder homebrew verwenden (führen Sie "sudo easy_install pip" oder "brew install python" aus).