
Automatisez la communication SSH avec des pare-feux, des commutateurs, etc.
Automatisez la communication SSH avec les pare-feux, commutateurs, etc.
Ces scripts sont conçus pour automatiser l'envoi de commandes à un pare-feu Cisco ASA. Le but est d'éliminer la nécessité de se connecter manuellement à un pare-feu pour effectuer des modifications. Ce code peut être exécuté directement en ligne de commande ou intégré à d'autres scripts. Ces scripts ont été créés dans une optique d'automatisation/orchestration – s'ils sont utilisés de manière sécurisée, ils peuvent ingérer des données de renseignement de sécurité pour bloquer automatiquement des adresses IP malveillantes selon certains critères.
bash install.sh pour définir des alias utiles et activer la journalisationLe script "blockip" est conçu pour bloquer rapidement un hôte en fournissant simplement l'adresse IP.
Tapez blockip suivi de l'adresse IP que vous souhaitez bloquer.
Exemple d'utilisation :
# blockip 12.34.56.78
[-] (firewall01) Adresse IP '12.34.56.78' ajoutée au groupe de pare-feu 'Deny_All_Group'
Ce script fonctionne de la même manière que blockip, sauf qu'il supprime un blocage IP du pare-feu. Il peut être utilisé pour "annuler" rapidement un blocage effectué par blockip.
Exemple d'utilisation :
# removeip 12.34.56.78
[-] (firewall01) Adresse IP '12.34.56.78' retirée avec succès du groupe de pare-feu 'Deny_All_Group'
"paramiko" doit être installé pour que ce programme fonctionne. Pour installer paramiko, essayez d'exécuter "pip install paramiko". Sur Mac, vous devrez peut-être installer une version de Python incluant "pip". Pour cela, vous pouvez utiliser easy_install ou homebrew (exécutez "sudo easy_install pip" ou "brew install python").