欧美国产另类久热|951超碰伊人久久|伊人影视久久久久|色婷婷亚洲小电影|色东京热69XX|婷婷玖玖深爱网|加勒比东京热网站|无码A级毛片在线观看|一级a毛一级a看|中文字幕人妻欧美

Shell腳本實現(xiàn)監(jiān)控iptables規(guī)則是否被修改
來源:易賢網(wǎng) 閱讀:1380 次 日期:2015-01-30 14:40:40
溫馨提示:易賢網(wǎng)小編為您整理了“Shell腳本實現(xiàn)監(jiān)控iptables規(guī)則是否被修改”,方便廣大網(wǎng)友查閱!

最近看了一篇通過nagios實現(xiàn)MD5實時監(jiān)控iptables狀態(tài)的文章,就想是否可以用shell也做到監(jiān)控iptables規(guī)則改變,經(jīng)過實驗,就有了下面這個腳本.

系統(tǒng):centos 5.x

腳本內(nèi)容:

cat check_iptables.sh

代碼如下:

#!/bin/bash

if [ ! -f .count ];then

iptables -L -n|md5sum|awk '{print $1}' > ~/.count

exit 1

else

iptables -L -n|md5sum|awk '{print $1}' >~/1.txt

difffile=`diff ~/.count ~/1.txt|wc -l`

if [[ $difffile = 0 ]];then

echo "file is ok!"

sleep 1

rm -f ~/1.txt

else

echo "file is no ok!"

cat ~/1.txt >~/.count

sleep 1

rm -f ~/1.txt

fi

fi

然后丟到crontab里.以每隔3分鐘檢測一次.

代碼如下:

chmod +x /root/check_iptables.sh

*/3 * * * * /bin/sh /root/check_iptables.sh

當然你也可以加上郵件報警來通知iptables規(guī)則有改變.

更多信息請查看IT技術專欄

更多信息請查看腳本欄目
關于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點

版權所有:易賢網(wǎng)