
Automatizza la comunicazione SSH con firewall, switch, ecc.
Automatizza la comunicazione SSH con firewall, switch, ecc.
Questi script sono progettati per automatizzare l'invio di comandi a un firewall Cisco ASA. Lo scopo previsto è eliminare la necessità di accedere manualmente a un firewall per apportare modifiche. Questo codice può essere eseguito direttamente dalla riga di comando o integrato in altri script. Questi script sono stati creati pensando all'automazione/orchestrazione – se eseguiti in modo sicuro, potrebbero acquisire dati di intelligence sulla sicurezza per bloccare automaticamente IP dannosi in base a determinati criteri.
bash install.sh per impostare alias utili e abilitare la registrazione (logging)Lo script "blockip" è progettato per bloccare rapidamente un host semplicemente fornendo l'indirizzo IP.
Basta digitare blockip seguito dall'indirizzo IP che si desidera bloccare.
Esempio di utilizzo:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
Questo script funziona allo stesso modo di blockip, tranne per il fatto che rimuove un blocco IP dal firewall. Può essere utilizzato per "annullare" rapidamente un blocco effettuato da blockip.
Esempio di utilizzo:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
"paramiko" deve essere installato affinché questo programma funzioni. Per installare paramiko, prova ad eseguire "pip install paramiko". Su Mac, potrebbe essere necessario installare una versione di Python che abbia "pip". Per farlo, puoi utilizzare easy_install o homebrew (esegui "sudo easy_install pip" o "brew install python").