ichikaway/aite9

GitHub: ichikaway/aite9

一款用于批量检查服务器指定端口是否处于关闭状态的工具,支持 Slack 告警通知与非零退出码集成。

Stars: 8 | Forks: 0

# aite9(端口关闭检查扫描器) 确认服务器端口未开放的工具。 在管理大量服务器时,可能会因为配置失误导致内部使用的端口被暴露到外部,这是一款为了能尽早发现此类问题的检查工具。 通过标准输入传入服务器列表后,它会扫描指定的端口并检查是否未处于开放状态。 如果检测到端口处于开放状态,会输出错误信息,并且退出状态码将以 1 或更高的值结束。 支持通过可选功能,在发生错误时进行 Slack 通知。 这是一款用于确保服务器端口已关闭的端口扫描器。 如果检测到开放的端口,将输出错误信息,并且退出状态码将以 1 或更高的值结束。 可选:发生错误时进行 Slack 通知。 ## 用法 ### go run 命令 通过标准输入传入 serverlist.txt,即可扫描多台服务器。 serverlist.txt 采用一行一台服务器的换行分隔格式,注释请使用 `#`。 如果服务器无法通过 DNS 进行解析,则会跳过扫描(不会报错)。 ``` go run aite9.go -tcp 22,25,3306 < serverlist.txt ``` ### Docker 您也可以将其构建为 Docker 镜像并运行。 您也可以构建并运行为 Docker 镜像。 ``` docker build -t aite9:latest . ``` ``` docker run --rm -i aite9:latest -tcp 22,25,3306 < serverlist.txt ``` silent 模式和 Slack 通知相关的环境变量也可以直接使用。 silent 模式和 Slack 通知的环境变量使用方式相同。 ``` docker run --rm -i \ -e SLACK_WEBHOOK_URL="webhook url" \ aite9:latest -tcp 22,25,3306 -mode silent < serverlist.txt ``` ## 选项 ### silent 模式选项 `-mode silent` 不会向 stdout 输出信息。仅将错误信息输出到 stderr。 ``` go run aite9.go -tcp 22,25,3306 -mode silent < serverlist.txt ``` ## 结果 如果没有问题,则返回状态码 0。 如果存在问题,则返回状态码 1 或更高,并附带错误信息。 ## Slack 通知 请在 OS 环境变量中设置 Slack Webhook 配置, 当检测到错误或 DNS 记录发生变更时,NSchecker 会将错误信息发送到 Slack 频道。 ``` export SLACK_WEBHOOK_URL="webhook url" export SLACK_FREE_TEXT=" from AWS lambda" #optional export SLACK_USERNAME="your user" #optional export SLACK_CHANNEL="your channel" #optional export SLACK_ICON_EMOJI=":smile:" #optional export SLACK_ICON_URL="icon url" #optional ```
标签:Docker, EVTX分析, Go, Ruby工具, Slack通知, 安全合规, 安全防御评估, 插件系统, 数据统计, 日志审计, 端口扫描, 网络代理, 网络检测, 请求拦截, 运维工具