bronffman/printer-security-audit

GitHub: bronffman/printer-security-audit

用于解析 HP 打印机 Job Log 并统计可疑打印任务的轻量级安全审计脚本,帮助运维人员快速发现打印日志中的异常情况。

Stars: 3 | Forks: 0

# hp-joblog-parser 一个用于检查 HP Job Log 导出的小脚本。 开发它的起因是,办公室的一台 HP 打印机曾突然开始打印大量乱码页面。 在打印机日志中,出现了大量来自 `Guest` 且带有 `source_IP=0.0.0.0` 的打印任务。 该脚本有助于快速检查打印机日志文件,并统计看起来可疑的 print jobs。 ## 检查项 - 来自 `Guest` 的任务 - 带有 `source_IP=0.0.0.0` 的任务 - 重复的用户 - 重复的源 IP - 打印任务总数 ## 示例 ``` python hp_joblog_parser.py examples/sample_log.txt ``` 输出示例: ``` total jobs: 5 guest jobs: 4 0.0.0.0 jobs: 4 top users: Guest: 4 petrov: 1 top source IPs: 0.0.0.0: 4 10.10.12.44: 1 ``` ## 应用场景 当打印机开始打印乱码页面时,手动分析 Job Log 非常不方便。 该脚本能快速显示简要统计信息,并帮助发现打印日志中的异常情况,例如来自可疑用户的大量任务。在我的案例中,出现了大量来自 `Guest` 的任务以及带有 `source_IP=0.0.0.0` 的记录 根据调查结果,最可能的原因是直接打印(RAW/9100)以及打印队列卡死。
标签:Python, 打印机, 无后门, 系统加固, 运维工具, 逆向工具