
Automatize a comunicação SSH com firewalls, switches, etc.
Automatize a comunicação SSH com firewalls, switches, etc.
Estes scripts foram projetados para automatizar o envio de comandos para um firewall Cisco ASA. O objetivo aqui é eliminar a necessidade de fazer login manualmente em um firewall para fazer alterações. Este código pode ser executado diretamente via linha de comando ou incorporado em outros scripts. Estes scripts foram criados pensando em automação/orquestração – se feitos de forma segura, esses scripts podem ingerir dados de inteligência de segurança para bloquear automaticamente IPs maliciosos com base em determinados critérios.
bash install.sh para definir aliases úteis e ativar o registro de logsO script "blockip" foi projetado para bloquear rapidamente um host simplesmente fornecendo o endereço IP.
Basta digitar blockip e o endereço IP que deseja bloquear.
Exemplo de uso:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
Este script funciona da mesma forma que o blockip, exceto que remove um bloqueio de IP do firewall. Pode ser usado para "desfazer" rapidamente um bloqueio feito pelo blockip.
Exemplo de uso:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
"paramiko" deve estar instalado para que este programa funcione. Para instalar o paramiko, tente executar "pip install paramiko". Em Macs, pode ser necessário instalar uma versão do Python que tenha "pip". Para fazer isso, você pode usar easy_install ou homebrew (execute "sudo easy_install pip" ou "brew install python").