массовая проверка iptables на удаленных пк по ssh
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Alexandrnew
- рядовой
- Сообщения: 48
- Зарегистрирован: 2007-07-20 12:20:20
массовая проверка iptables на удаленных пк по ssh
Всем привет!
есть задача: есть более 50 удаленных клиентов, на них надо периодически проверять настройки iptables, установить на них какое то по - нельзя, авторизация в ssh по сертификату.
подскажите с чего начать? настройки iptables должны быть у клиентов одинаковые. в случае различить - кидать алерт на почту, с ипом и несоответствием.
может софт какой есть для такой задачи?
есть задача: есть более 50 удаленных клиентов, на них надо периодически проверять настройки iptables, установить на них какое то по - нельзя, авторизация в ssh по сертификату.
подскажите с чего начать? настройки iptables должны быть у клиентов одинаковые. в случае различить - кидать алерт на почту, с ипом и несоответствием.
может софт какой есть для такой задачи?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
Нефиг_чем_заняться
- проходил мимо
Re: массовая проверка iptables на удаленных пк по ssh
Разъясните сперва вот это несоответствие.
Alexandrnew писал(а):
...
установить на них какое то по - нельзя
....
может софт какой есть для такой задачи?
-
Alexandrnew
- рядовой
- Сообщения: 48
- Зарегистрирован: 2007-07-20 12:20:20
Re: массовая проверка iptables на удаленных пк по ssh
я имею ввиду по работающее удаленно по ссш,
а удаленные клиенты embedded, там банально нету места для установки по.
а удаленные клиенты embedded, там банально нету места для установки по.
-
Нефиг_чем_заняться
- проходил мимо
Re: массовая проверка iptables на удаленных пк по ssh
Теперь понял. Еще одно уточнение - т.е. вам надо чтобы все конфиги удаленных фаеров были одинаковы?Alexandrnew писал(а):я имею ввиду по работающее удаленно по ссш,
а удаленные клиенты embedded, там банально нету места для установки по.
Если так, то монтируйте файловую систему удаленных железяк к себе на машину с помощью sshfs (/usr/ports/sysutils/fusefs-sshfs), а дальше можно синхронизировать их или rsync-ом или просто пробежаться автоматом mtree с включенной опцией просчитывать хэш конфигов и там где не совпадает - кричать караул.
- FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Re: массовая проверка iptables на удаленных пк по ssh
тьфу
опередил с sshfs 
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
-
Alexandrnew
- рядовой
- Сообщения: 48
- Зарегистрирован: 2007-07-20 12:20:20
Re: массовая проверка iptables на удаленных пк по ssh
а под винду sshfs или аналог есть?
-
Нефиг_чем_заняться
- проходил мимо
Re: массовая проверка iptables на удаленных пк по ssh
Alexandrnew писал(а):а под винду sshfs или аналог есть?
Уж лучше вон возьмите puppylinux или фряховский френзи лайв сд и в них уже монтируйте, и тот и другой не на много от винды отличаются.
- BlackCat
- прапорщик
- Сообщения: 469
- Зарегистрирован: 2007-10-16 22:40:42
Re: массовая проверка iptables на удаленных пк по ssh
А в чём загвоздка? ssh(1) отлично умеет выполнять команды на удалённом узле и возвращать результат. Вот реальный пример, аутентификация так-же основана на ключах:Alexandrnew писал(а):Всем привет!
есть задача: есть более 50 удаленных клиентов, на них надо периодически проверять настройки iptables, установить на них какое то по - нельзя, авторизация в ssh по сертификату.
подскажите с чего начать? настройки iptables должны быть у клиентов одинаковые. в случае различить - кидать алерт на почту, с ипом и несоответствием.
Код: Выделить всё
~$ ssh vasya@gate uname -s
OpenBSDСкрипт написаный на коленке за 20-30 минут?Alexandrnew писал(а):может софт какой есть для такой задачи?
