设为首页 收藏本站
查看: 1005|回复: 0

脚本应用之四: 批量端口扫描

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-18 09:57:57 | 显示全部楼层 |阅读模式
作用:批量端口扫描,可根据扫描主机的配置调整后台扫描进程数量(手动执行后根据统计的执行时间调整脚本中关于进程数量的参数),通过定时任务作为简单的服务监控(可修改脚本添加其他报警功能,例如邮件等)
实现:使用nc指令扫描端口, 使用管道特性控制后台扫描进程数量
不足:仅仅对扫描端口状态为down的信息做记录,并没有其他报警操作
使用:需要提供包含被扫描主机的ip地址、协议和端口号的配置文件(格式见演示或代码专区注释)
    需要一个日志文件记录端口down状态信息。

    配置和日志文件在脚本中定义,默认为:ports_list.cfg 和 port_down.log
QQ截图20160418095504.png QQ截图20160418095457.png
演示:

每扫描一次会在日志文件中做记录

代码专区:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
#!/bin/bash

#  LY
#  ------------------
#  Copyright 2016.4.14, LingYi (lydygly@163.com) QQ:1519952564
#  "scan ports"

#the conf_file, like this:
#------------------------------------------------------
#        IP       PROTOCOL(tcp/upd)     PORTS(1,2,3)  |
#                                                     |
#  192.168.2.250      tcp                21,22,23     |
#------------------------------------------------------

#配置文件,根据情况修改
conf_file=ports_list.cfg
port_down_log=port_down.log

#后台扫描进程数量,根据服务器配置调整
number_of_background_processes=1000

host_count=0
port_count=0

time_start=0
time_end=0

all_cfg_infor=$( grep -E -v '(^ *#|^$)' $conf_file )

#check nc
if ! rpm -q nc &>/dev/null; then
    yum install -y nc &>/dev/null
    [[ $? -ne 0 ]] && exit 1
fi

#打印信息
function timestamp()
{
    echo -n "$(date +"%Y-%m-%d %H:%M:%S") "
}

#扫描端口函数
# host {tcp|udp} port
function scan_host_port()
{
    local this_protocol
    if [[ $2 == 'udp' ]]; then
        this_protocol='-u'
    else
        this_protocol=''
    fi
    if ! nc -z -w 1 $this_protocol $1 $3; then
        #其他报警等操作可在此出添加
        echo "$(timestamp) Connection to $1 $3 port [$2/$3] failed!" | tee -a $port_down_log
    fi
}

sum_line_of_all_cfg_infor=$(echo "$all_cfg_infor" | wc -l)

#管道操作
fifo_file=$(date +%s)
if mkfifo $fifo_file; then
    exec 46<>$fifo_file
    rm -fr $fifo_file
else
    echo "Create fifo file failed !"
    exit 2
fi

#每个echo对应一个管道输入,多少次输入就只能最大对应多少次输出,以此来达到控制后台进程数量的目的

time_start=$(date +%s)
for((count_n=1; count_n<=number_of_background_processes; count_n++))
do
    echo >&46
done

echo -----------------------------$(timestamp)--------------------------- >>$port_down_log
for((line_num=1; line_num<=sum_line_of_all_cfg_infor; line_num++))
do

    line_infor=$( echo "$all_cfg_infor" | sed -n "${line_num}p" )
    line_ip=$( echo $line_infor | awk  '{print $1}' )
    line_protocol=$( echo $line_infor | awk '{print $2}' )
    #read line_ip line_protocol < <(echo $line_infor | awk  '{print $1,$2}')
    for this_port in $( echo $line_infor | awk '{print $3}' | tr ',' ' ')
    do
        #每做一个端口扫描动作读取一次管道
        read -u46
        #将扫描进程放入后台,以实现进程并发
        {
            scan_host_port $line_ip $line_protocol $this_port
            #操作完成之后,对管道做一次写入操作
            echo >&46
        } &
        let port_count++
    done
    let host_count++
done

wait
#释放
exec 46>&-
exec 46<&-
time_end=$(date +%s)

echo Hosts: $host_count  Ports: $port_count  Times: $((time_end-time_start))s | tee -a $port_down_log




代码下载链接

monitor_ports.rar (1.01 KB, 下载次数: 1)



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-205485-1-1.html 上篇帖子: 脚本应用之三: 实时监控网卡流量 下篇帖子: 脚本应用之五: 免密码秘钥登录 批量实现
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表