
SSH-आधारित लिनक्स घटना प्रतिक्रिया उपकरण जो नेटवर्क कॉन्फ़िगरेशन, लॉग, उपयोगकर्ता खाते और प्रक्रियाओं को एकत्र करने के लिए नैदानिक कमांड चलाता है, फिर निष्कर्षों को सुरक्षा विश्लेषकों के लिए एक व्यापक HTML रिपोर्ट में संकलित करता है।
[
MR.Handler एक विशेष उपकरण है जो लिनक्स सिस्टम पर सुरक्षा घटनाओं का जवाब देने के लिए डिज़ाइन किया गया है।
यह SSH के माध्यम से लक्ष्य सिस्टम से जुड़ता है और नैदानिक आदेशों की एक श्रृंखला निष्पादित करता है, जिससे नेटवर्क कॉन्फ़िगरेशन, सिस्टम लॉग, उपयोगकर्ता खाते, और चल रही प्रक्रियाओं जैसी महत्वपूर्ण जानकारी एकत्रित होती है।
अपने संचालन के अंत में, उपकरण सभी एकत्रित डेटा को एक व्यापक HTML रिपोर्ट में संकलित करता है।
यह रिपोर्ट घटना प्रतिक्रिया प्रक्रिया के विवरण और सिस्टम की वर्तमान स्थिति दोनों का वर्णन करती है, जिससे सुरक्षा विश्लेषक अधिक प्रभावी ढंग से घटनाओं का आकलन और उत्तर दे सकते हैं।
$ pip3 install colorama
$ pip3 install paramiko
$ git clone https://github.com/emrekybs/MrHandler.git
$ cd MrHandler
$ chmod +x MrHandler.py
$ python3 MrHandler.py
