阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

Linux Shell实现批量关闭局域网中主机端口

431次阅读
没有评论

共计 4421 个字符,预计需要花费 12 分钟才能阅读完成。

假设局域网中有多台主机,只能开通 ssh 服务(端口 22),如果发现其他服务打开,则全部关闭。通过运行一个 shell 脚本,完成以上功能。在实际运维中,可以通过 puppet 等工具更快更好的完成这个功能,所以本案例仅仅用来练手,为了熟悉 sed, awk, grep 等常见的 shell 命令而已。

1、通过 nmap 命令查询局域网中所有主机打开的端口,并存入文件 nmap1.txt 中。

# 通过 nmap 命令查询局域网中所有主机打开的端口,并存入文件 nmap1.txt 中
mkdir -p /wuhao/sh/files
nmap $1 > /wuhao/sh/files/nmap1.txt

以 nmap 192.168.20.1-10 为例,输出结果为:

Starting Nmap 5.51 (http://nmap.org) at 2016-03-03 16:37 CST
Nmap scan report for oos01 (192.168.20.1)
Host is up (0.0000040s latency).
Not shown: 997 closed ports
PORT  STATE    SERVICE
21/tcp open    ftp
22/tcp open    ssh
80/tcp filtered http

Nmap scan report for oos02 (192.168.20.2)
Host is up (0.000099s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
80/tcp  open  http
3306/tcp open  MySQL
MAC Address: 00:1C:42:FF:5A:B5 (Parallels)

Nmap scan report for oos03 (192.168.20.3)
Host is up (0.000097s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
80/tcp  open  http
3306/tcp open  mysql
MAC Address: 00:1C:42:38:94:3C (Parallels)

Nmap done: 10 IP addresses (3 hosts up) scanned in 1.57 seconds

2、从文件 nmap1.txt 中提取出需要的信息(主机 ip,以及端口状态)。

# 从文件 nmap1.txt 中提取出需要的信息(主机 ip,以及端口状态)
sed -n ‘/\(Nmap scan report for\|^[0-9]\+\/\)/p’ /wuhao/sh/files/nmap1.txt > /wuhao/sh/files/nmap2.txt
hosts=($(grep -on ‘(.*)’ /wuhao/sh/files/nmap2.txt | sed -n ‘s/(\|)//gp’))
declare -i len=${#hosts[*]}
declare -i i=0
while [[$i -lt $len]]
do
  lines[$i]=$(echo ${hosts[$i]} | awk -F ‘:’ ‘{print $1}’)
  ips[$i]=$(echo ${hosts[$i]} | awk -F ‘:’ ‘{print $2}’)
  i=$i+1
done
# echo ${lines[*]}=1 5 9
# echo ${ips[*]}=192.168.20.1 192.168.20.2 192.168.20.3

3、在端口状态行首添加所对应的主机 ip 信息,并将结果保存到文件 nmap2.txt 中。

# 在端口状态行首添加所对应的主机 ip 信息
declare -i j=0
while [[$j -lt $len]]
do
  declare -i k=$j+1
  if [$j -ne $(($len-1)) ]; then
    sed -i “$((${lines[$j]}+1)),$((${lines[$k]}-1))s/^/${ips[$j]} /” /wuhao/sh/files/nmap2.txt
  else
    sed -i “$((${lines[$j]}+1)),$””s/^/${ips[$j]} /” /wuhao/sh/files/nmap2.txt
  fi
  j=$j+1
done

# 将多个空格以及 / 替换为一个空格
sed -i ‘s/ \+\|\// /g’ /wuhao/sh/files/nmap2.txt

nmap2.txt 文件内容为:

Nmap scan report for oos01 (192.168.20.1)
192.168.20.1 21 tcp open ftp
192.168.20.1 22 tcp open ssh
192.168.20.1 80 tcp filtered http
Nmap scan report for oos02 (192.168.20.2)
192.168.20.2 22 tcp open ssh
192.168.20.2 80 tcp open http
192.168.20.2 3306 tcp open mysql
Nmap scan report for oos03 (192.168.20.3)
192.168.20.3 22 tcp open ssh
192.168.20.3 80 tcp open http
192.168.20.3 3306 tcp open mysql

4、提取出需要关闭的端口(除了端口 22 之外,其余端口全部关闭)。通过 sshpass 远程登录到各主机,并且在 iptables 执行关闭端口命令。

# 提取出需要关闭的端口(除了端口 22 之外,其余端口如果打开则全部关闭)
awk ‘{if($4~/open/ && $2!=22) print $0}’ /wuhao/sh/files/nmap2.txt > /wuhao/sh/files/nmap3.txt

hostip=($(awk -F ” ” ‘{print $1}’ /wuhao/sh/files/nmap3.txt))
port=($(awk -F ” ” ‘{print $2}’ /wuhao/sh/files/nmap3.txt))
protocol=($(awk -F ” ” ‘{print $3}’ /wuhao/sh/files/nmap3.txt))

# 通过 sshpass 远程登录到各主机,并且在 iptables 执行关闭端口命令
for((m=0;m<${#hostip[*]};m=m+1))
do
  sshpass -p 123456 ssh root@${hostip[$m]} “iptables -A INPUT -p ${protocol[$m]} –dport ${port[$m]} -j DROP;service iptables save;service iptables restart;exit”
done

echo “success!”

5、运行脚本,查看结果。

[root@oos01 sh]# sh shutdownport.sh 192.168.20.1-10
iptables: Saving firewall rules to /etc/sysconfig/iptables: [OK]
iptables: Setting chains to policy ACCEPT: filter [OK]
iptables: Flushing firewall rules: [OK]
iptables: Unloading modules: [OK]
iptables: Applying firewall rules: [OK]
iptables: Saving firewall rules to /etc/sysconfig/iptables: [OK]
iptables: Setting chains to policy ACCEPT: filter [OK]
iptables: Flushing firewall rules: [OK]
iptables: Unloading modules: [OK]
iptables: Applying firewall rules: [OK]
iptables: Saving firewall rules to /etc/sysconfig/iptables: [OK]
iptables: Setting chains to policy ACCEPT: filter [OK]
iptables: Flushing firewall rules: [OK]
iptables: Unloading modules: [OK]
iptables: Applying firewall rules: [OK]
iptables: Saving firewall rules to /etc/sysconfig/iptables: [OK]
iptables: Setting chains to policy ACCEPT: filter [OK]
iptables: Flushing firewall rules: [OK]
iptables: Unloading modules: [OK]
iptables: Applying firewall rules: [OK]
iptables: Saving firewall rules to /etc/sysconfig/iptables: [OK]
iptables: Setting chains to policy ACCEPT: filter [OK]
iptables: Flushing firewall rules: [OK]
iptables: Unloading modules: [OK]
iptables: Applying firewall rules: [OK]
success!

更多 Nmap 相关教程见以下内容

Ubuntu 14.04 安装 Nmap 6.46.1  http://www.linuxidc.com/Linux/2014-04/100658.htm

Linux 下的端口扫描工具 nmap http://www.linuxidc.com/Linux/2012-12/75752.htm

nmap 详解 – 网络扫描和嗅探工具包 http://www.linuxidc.com/Linux/2012-08/67593.htm

nmap 应用技巧 http://www.linuxidc.com/Linux/2012-08/68602.htm

RedHat Enterprise Linux 5 下 nmap 的一次曲折安装 http://www.linuxidc.com/Linux/2011-01/31085.htm

Linux 中让 nmap 命令跟防火墙捉迷藏 http://www.linuxidc.com/Linux/2009-09/21924.htm

Nmap 7 发布,网络安全审计工具  http://www.linuxidc.com/Linux/2015-11/125354.htm

本文永久更新链接地址:http://www.linuxidc.com/Linux/2016-03/129090.htm

正文完
星哥玩云-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-21发表,共计4421字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中

星哥玩云

星哥玩云
星哥玩云
分享互联网知识
用户数
4
文章数
19351
评论数
4
阅读量
7998317
文章搜索
热门文章
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛 NAS-3:安装飞牛 NAS 后的很有必要的操作 前言 如果你已经有了飞牛 NAS 系统,之前...
我把用了20年的360安全卫士卸载了

我把用了20年的360安全卫士卸载了

我把用了 20 年的 360 安全卫士卸载了 是的,正如标题你看到的。 原因 偷摸安装自家的软件 莫名其妙安装...
再见zabbix!轻量级自建服务器监控神器在Linux 的完整部署指南

再见zabbix!轻量级自建服务器监控神器在Linux 的完整部署指南

再见 zabbix!轻量级自建服务器监控神器在 Linux 的完整部署指南 在日常运维中,服务器监控是绕不开的...
飞牛NAS中安装Navidrome音乐文件中文标签乱码问题解决、安装FntermX终端

飞牛NAS中安装Navidrome音乐文件中文标签乱码问题解决、安装FntermX终端

飞牛 NAS 中安装 Navidrome 音乐文件中文标签乱码问题解决、安装 FntermX 终端 问题背景 ...
阿里云CDN
阿里云CDN-提高用户访问的响应速度和成功率
随机文章
还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手! 前言 对于个人开发者、建站新手或是想搭建测试站点的从业者...
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
浏览器自动化工具!开源 AI 浏览器助手让你效率翻倍

浏览器自动化工具!开源 AI 浏览器助手让你效率翻倍

浏览器自动化工具!开源 AI 浏览器助手让你效率翻倍 前言 在 AI 自动化快速发展的当下,浏览器早已不再只是...
星哥带你玩飞牛NAS-4:飞牛NAS安装istore旁路由,家庭网络升级的最佳实践

星哥带你玩飞牛NAS-4:飞牛NAS安装istore旁路由,家庭网络升级的最佳实践

星哥带你玩飞牛 NAS-4:飞牛 NAS 安装 istore 旁路由,家庭网络升级的最佳实践 开始 大家好我是...
升级自动部署更新SSL证书系统、申请godaddy的APIKEY

升级自动部署更新SSL证书系统、申请godaddy的APIKEY

升级自动部署更新 SSL 证书系统、申请 godaddy 的 APIKEY 公司之前花钱购买的 ssl 证书快...

免费图片视频管理工具让灵感库告别混乱

一言一句话
-「
手气不错
安装并使用谷歌AI编程工具Antigravity(亲测有效)

安装并使用谷歌AI编程工具Antigravity(亲测有效)

  安装并使用谷歌 AI 编程工具 Antigravity(亲测有效) 引言 Antigravity...
开发者福利:免费 .frii.site 子域名,一分钟申请即用

开发者福利:免费 .frii.site 子域名,一分钟申请即用

  开发者福利:免费 .frii.site 子域名,一分钟申请即用 前言 在学习 Web 开发、部署...
每年0.99刀,拿下你的第一个顶级域名,详细注册使用

每年0.99刀,拿下你的第一个顶级域名,详细注册使用

每年 0.99 刀,拿下你的第一个顶级域名,详细注册使用 前言 作为长期折腾云服务、域名建站的老玩家,星哥一直...
你的云服务器到底有多强?宝塔跑分告诉你

你的云服务器到底有多强?宝塔跑分告诉你

你的云服务器到底有多强?宝塔跑分告诉你 为什么要用宝塔跑分? 宝塔跑分其实就是对 CPU、内存、磁盘、IO 做...
安装Black群晖DSM7.2系统安装教程(在Vmware虚拟机中、实体机均可)!

安装Black群晖DSM7.2系统安装教程(在Vmware虚拟机中、实体机均可)!

安装 Black 群晖 DSM7.2 系统安装教程(在 Vmware 虚拟机中、实体机均可)! 前言 大家好,...