ichikaway/aite9
GitHub: ichikaway/aite9
一款用于批量检查服务器指定端口是否处于关闭状态的工具,支持 Slack 告警通知与非零退出码集成。
Stars: 8 | Forks: 0
# aite9(端口关闭检查扫描器)
确认服务器端口未开放的工具。
在管理大量服务器时,可能会因为配置失误导致内部使用的端口被暴露到外部,这是一款为了能尽早发现此类问题的检查工具。
通过标准输入传入服务器列表后,它会扫描指定的端口并检查是否未处于开放状态。
如果检测到端口处于开放状态,会输出错误信息,并且退出状态码将以 1 或更高的值结束。
支持通过可选功能,在发生错误时进行 Slack 通知。
这是一款用于确保服务器端口已关闭的端口扫描器。
如果检测到开放的端口,将输出错误信息,并且退出状态码将以 1 或更高的值结束。
可选:发生错误时进行 Slack 通知。
## 用法
### go run 命令
通过标准输入传入 serverlist.txt,即可扫描多台服务器。
serverlist.txt 采用一行一台服务器的换行分隔格式,注释请使用 `#`。
如果服务器无法通过 DNS 进行解析,则会跳过扫描(不会报错)。
```
go run aite9.go -tcp 22,25,3306 < serverlist.txt
```
### Docker
您也可以将其构建为 Docker 镜像并运行。
您也可以构建并运行为 Docker 镜像。
```
docker build -t aite9:latest .
```
```
docker run --rm -i aite9:latest -tcp 22,25,3306 < serverlist.txt
```
silent 模式和 Slack 通知相关的环境变量也可以直接使用。
silent 模式和 Slack 通知的环境变量使用方式相同。
```
docker run --rm -i \
-e SLACK_WEBHOOK_URL="webhook url" \
aite9:latest -tcp 22,25,3306 -mode silent < serverlist.txt
```
## 选项
### silent 模式选项
`-mode silent` 不会向 stdout 输出信息。仅将错误信息输出到 stderr。
```
go run aite9.go -tcp 22,25,3306 -mode silent < serverlist.txt
```
## 结果
如果没有问题,则返回状态码 0。
如果存在问题,则返回状态码 1 或更高,并附带错误信息。
## Slack 通知
请在 OS 环境变量中设置 Slack Webhook 配置,
当检测到错误或 DNS 记录发生变更时,NSchecker 会将错误信息发送到 Slack 频道。
```
export SLACK_WEBHOOK_URL="webhook url"
export SLACK_FREE_TEXT=" from AWS lambda" #optional
export SLACK_USERNAME="your user" #optional
export SLACK_CHANNEL="your channel" #optional
export SLACK_ICON_EMOJI=":smile:" #optional
export SLACK_ICON_URL="icon url" #optional
```
标签:Docker, EVTX分析, Go, Ruby工具, Slack通知, 安全合规, 安全防御评估, 插件系统, 数据统计, 日志审计, 端口扫描, 网络代理, 网络检测, 请求拦截, 运维工具