上一篇
本文目录:
🚀【2025内网IP收割机|运维自动化秘籍大公开】🚀
🔥 前言:告别手动时代!
还在用ifconfig
逐台查IP?2025年了,运维人早该用上「一键收割」黑科技!本文带你玩转内网IP全自动化收集,搭配实战脚本和避坑指南,让你的运维效率飙升300%!💥
# 循环Ping扫描C段(Windows/Linux通用) for /L %i in (1,1,254) do @ping -w 1 -n 1 192.168.1.%i | findstr "TTL=" # fping工具批量扫描(速度提升10倍!) fping -a -g 192.168.1.0/24 2>&1 | grep "alive" > live_ips.txt
✨ 技巧:搭配sort -n -t . -k 1,1 -k 2,2 -k 3,3 -k 4,4
一键排序IP,输出整洁如军装!
# 提取ARP缓存表中的活跃设备 arp -a | grep "dynamic" | awk '{print $2}' > mac_ips.csv # arp-scan工具深度扫描(需root权限) arp-scan -l --interface=eth0 | grep "192.168" > arp_scan_result.log
⚠️ 注意:部分云服务器需关闭防火墙ufw disable
后再扫描!
# Fscan工具:内网渗透全能王(支持端口/服务/漏洞扫描) fscan.exe -h 192.168.1.0/24 -p 1-65535 --script all # Ladon工具:跨网段扫描神器(支持A/B/C段) Ladon.exe 192.168.0.0/16 icmp
🎯 进阶玩法:将扫描结果导入ELK Stack
,实时可视化内网拓扑!
#!/bin/bash # 一键收集并排序IP(支持IPv4/IPv6) input_file="/tmp/raw_ips.txt" output_file="/mnt/sorted_ips.csv" sort -n -t . -k 1,1 -k 2,2 -k 3,3 -k 4,4 $input_file > $output_file echo "🎉 IP收割完成!结果已保存至:$output_file"
import psutil import requests def cpu_alert(threshold=80): cpu = psutil.cpu_percent(interval=1) if cpu > threshold: webhook = "https://oapi.dingtalk.com/robot/xxx" requests.post(webhook, json={"msgtype": "text", "text": f"🚨 CPU飙红!当前使用率:{cpu}%"}) if __name__ == "__main__": cpu_alert()
# deploy_ips.yml(一键配置静态IP+防火墙) - hosts: web_servers tasks: - name: 设置静态IP template: src: templates/netplan.j2 dest: /etc/netplan/00-installer-config.yaml - name: 启用防火墙 ufw: state: enabled policy: allow - name: 部署监控 apt: name: zabbix-agent state: present
SSH防护
# 修改默认端口+禁用root登录 sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config sed -i 's/PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config systemctl restart sshd
防火墙黄金规则
# Linux放行必要端口 ufw allow 2222/tcp # SSH ufw allow 80/tcp # Web ufw deny 3389/tcp # 禁用RDP(除非必要) # Windows PowerShell放行 New-NetFirewallRule -DisplayName "Allow_HTTP" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow
IPv6双栈配置
# Ubuntu 25.04+ nmcli图形化配置 nmtui → 编辑连接 → IPv6配置 → 勾选“自动分配”
/etc/secrets
或Vault管理敏感信息。 setsebool
精细化配置策略。 nmap -sn 192.168.1.0/24
探测活跃主机。🌙 :
运维的最高境界是「无感运维」——当业务部门感知不到你的存在时,说明系统已稳如磐石,收藏本文,把「凌晨三点抢修」变成历史吧!🚀
📌 附:2025运维工具箱
(本文技术点均通过2025年实战验证,工具版本更新至最新稳定版)
本文由 云厂商 于2025-08-01发表在【云服务器提供商】,文中图片由(云厂商)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://vps.7tqx.com/fwqgy/507921.html
发表评论