
फायरवॉल, स्विच आदि के साथ SSH संचार को स्वचालित करें।
फ़ायरवॉल, स्विच आदि के साथ SSH संचार को स्वचालित करें।
ये स्क्रिप्ट Cisco ASA फ़ायरवॉल को कमांड भेजने को स्वचालित करने के लिए डिज़ाइन की गई हैं। इसका उद्देश्य फ़ायरवॉल में बदलाव करने के लिए मैन्युअल रूप से लॉग इन करने की आवश्यकता को समाप्त करना है। इस कोड को सीधे कमांड लाइन के माध्यम से चलाया जा सकता है या इसे अन्य स्क्रिप्ट में शामिल किया जा सकता है। ये स्क्रिप्ट स्वचालन/ऑर्केस्ट्रेशन को ध्यान में रखकर बनाई गई हैं - यदि सुरक्षित रूप से किया जाए, तो ये स्क्रिप्ट सुरक्षा खुफिया डेटा को शामिल करके कुछ मानदंडों के आधार पर स्वचालित रूप से दुर्भावनापूर्ण IP को ब्लॉक कर सकती हैं।
bash install.sh चलाएँ।blockip स्क्रिप्ट केवल IP पता प्रदान करके किसी होस्ट को शीघ्रता से ब्लॉक करने के लिए डिज़ाइन की गई है।
बस blockip टाइप करें और फिर वह IP पता जिसे आप ब्लॉक करना चाहते हैं।
उपयोग उदाहरण:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
यह स्क्रिप्ट blockip के समान ही काम करती है, सिवाय इसके कि यह फ़ायरवॉल से IP ब्लॉक को हटाती है। इसका उपयोग blockip द्वारा किए गए ब्लॉक को शीघ्रता से "पूर्ववत" करने के लिए किया जा सकता है।
उपयोग उदाहरण:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
"paramiko" को इस प्रोग्राम को चलाने के लिए स्थापित होना चाहिए। paramiko स्थापित करने के लिए, "pip install paramiko" चलाने का प्रयास करें। Mac पर, आपको Python का एक संस्करण स्थापित करना पड़ सकता है जिसमें "pip" हो। ऐसा करने के लिए, आप easy_install या homebrew का उपयोग कर सकते हैं ("sudo easy_install pip" या "brew install python" चलाएँ)।