
Automatiza la comunicación SSH con firewalls, switches, etc.
Automatiza la comunicación SSH con firewalls, switches, etc.
Estos scripts están diseñados para automatizar el envío de comandos a un firewall Cisco ASA. El propósito aquí es eliminar la necesidad de iniciar sesión manualmente en un firewall para realizar cambios. Este código puede ejecutarse directamente desde la línea de comandos o incorporarse en otros scripts. Estos scripts fueron creados pensando en la automatización/orquestación; si se hacen de forma segura, podrían ingerir datos de inteligencia de seguridad para bloquear automáticamente IPs maliciosas según ciertos criterios.
bash install.sh para establecer alias útiles y habilitar el registro.El script "blockip" está diseñado para bloquear rápidamente un host simplemente proporcionando la dirección IP.
Solo escriba blockip y luego la dirección IP que desea bloquear.
Ejemplo de uso:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
Este script funciona de la misma manera que blockip, excepto que elimina un bloqueo de IP del firewall. Se puede usar para "deshacer" rápidamente un bloqueo realizado por blockip.
Ejemplo de uso:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
"paramiko" debe estar instalado para que este programa funcione. Para instalar paramiko, intente ejecutar "pip install paramiko". En Mac, es posible que tenga que instalar una versión de Python que incluya "pip". Para ello, puede usar easy_install o homebrew (ejecute "sudo easy_install pip" o "brew install python").