
自动化与防火墙、交换机等的SSH通信
这些脚本旨在自动化向Cisco ASA防火墙发送命令。其预期目的是消除手动登录防火墙进行更改的需要。该代码可以直接通过命令行运行,也可以集成到其他脚本中。这些脚本专为自动化/编排而设计——如果安全地执行,这些脚本可以接收安全情报数据,根据特定条件自动阻止恶意IP。
bash install.sh 以设置有用的别名并启用日志记录“blockip”脚本旨在通过仅提供IP地址来快速阻止主机。
只需输入 blockip 后跟您想要阻止的IP地址。
用法示例:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
该脚本的工作方式与blockip相同,只是它从防火墙中移除一个IP阻止。它可以用来快速“撤销”由blockip执行的阻止操作。
用法示例:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
必须安装“paramiko”才能运行此程序。要安装paramiko,请尝试运行“pip install paramiko”。在Mac上,您可能需要安装包含“pip”的Python版本。为此,您可以使用easy_install或homebrew(运行“sudo easy_install pip”或“brew install python”)。