
SSH 통신을 자동화하여 방화벽, 스위치 등과의 연결을 관리합니다.
SSH를 통해 방화벽, 스위치 등과 통신을 자동화합니다.
이 스크립트들은 Cisco ASA 방화벽에 명령어를 자동으로 전송하도록 설계되었습니다. 목적은 수동으로 방화벽에 로그인하여 변경 작업을 할 필요를 없애는 것입니다. 이 코드는 명령줄에서 직접 실행하거나 다른 스크립트에 통합할 수 있습니다. 이 스크립트들은 자동화/오케스트레이션을 염두에 두고 만들어졌습니다. 안전하게 사용된다면, 특정 기준에 따라 악성 IP를 자동으로 차단하기 위해 보안 인텔리전스 데이터를 수집하는 데 사용될 수 있습니다.
bash install.sh를 실행하여 유용한 별칭을 설정하고 로깅을 활성화합니다."blockip" 스크립트는 IP 주소만 제공하면 호스트를 신속하게 차단하도록 설계되었습니다.
blockip를 입력한 후 차단하려는 IP 주소를 입력하면 됩니다.
사용 예시:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
이 스크립트는 blockip와 동일한 방식으로 작동하지만, 방화벽에서 IP 차단을 제거합니다. blockip가 적용한 차단을 신속하게 "취소"하는 데 사용할 수 있습니다.
사용 예시:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
이 프로그램을 실행하려면 "paramiko"가 설치되어 있어야 합니다. paramiko를 설치하려면 "pip install paramiko"를 실행하세요. Mac의 경우 "pip"가 포함된 Python 버전을 설치해야 할 수 있습니다. 이렇게 하려면 easy_install이나 homebrew를 사용할 수 있습니다. ("sudo easy_install pip" 또는 "brew install python" 실행)