0% encontró este documento útil (0 votos)
87 vistas38 páginas

Documentación de Scripts para VPS

Este documento describe 8 scripts de Linux utilizados para administrar servidores compartidos. Los scripts automatizan tareas como crear máquinas virtuales, monitorear el estado de discos y RAID, escanear archivos para virus, configurar firewalls y reglas IPTables, y administrar correo electrónico y servicios compartidos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
87 vistas38 páginas

Documentación de Scripts para VPS

Este documento describe 8 scripts de Linux utilizados para administrar servidores compartidos. Los scripts automatizan tareas como crear máquinas virtuales, monitorear el estado de discos y RAID, escanear archivos para virus, configurar firewalls y reglas IPTables, y administrar correo electrónico y servicios compartidos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

DOCUMENTACIÓN DE SCRIPTS DE COMPARTIDOS

1) [Link]
Nombre script: [Link]
Líneas: 714
Descripción: Este programa se encarga de crear una máquina virtual o VPS en el sistema
anfitrión Citrix, cuenta con un menú principal con 13 opciones de
configuración con 3 perfiles de VPS en Centos 6, los cuales pueden ser con o
sin respaldo y opciones de CPanel.
Nuevo nombre: [Link]
Funciones / Programa completo
Métodos
Uso en crontab No
Variables IP- Dirección IP del nodo VPS
utilizadas: Interfaz - Para ver la interfaz (xe network-list bridge)
SRUI - Ver uuid mediante xencenter
VAPP – Para ver (xe appliance-list uuid)
Gr – Color verde
Red - Color rojo
Blink - Color
Blue – Color Azul
Yellow – Color Amarillo
NC- Sin color
Blanco – Color blanco
Rutacitrix- Ruta del servidor anfitrión Citrix
choice – Selección del menu principal
hostname1 - Nombre del servidor VPS
ipvps - Dirección IP del servidor VPS
puerta - Dirección IP de la puerta de enlace del VPS
inicio - Orden o confirmación de inicio de VPS
VMID – ID de máquina virtual VPS
LOCALSRID – Dirección local del storage
Disco - Lista de discos de VPS
core - Cantidad de Vcpu para el VPS
memory – Cantidad de memoria del VPS
memoryswap – Cantidad de mamoria Swap del VPS
discototal –
vif – Dispositivo de interfaz para la VPS
Uso esperado: El programa debe presentar un menú principal con 13 opciones para
configurar una VPS con o sin CPanel. Una vez seleccionado el programa
solicita las variables de configuración ipvps, puerta, core, memory,
memoryswap, discototal e inicio. Luego crea una maquina virtual VPS en el
sistema Citrix utilizando repositorio de [Link].
Resultado Por favor escribir las opciones
1) [Link]
VPS1 + Centos 6 (64bits) sin respaldo ${NC}" ;
VPS1 + Centos 6 (64bits) + respaldo ${NC}" ;
VPS1 + Centos 6 (64bits) sin respaldo + Cpanel ${NC}"
VPS1 + Centos 6 (64bits) + respaldo + Cpanel ${NC}" ;
VPS2 + Centos 6 (64bits) sin respaldo ${NC}" ;
VPS2 + Centos 6 (64bits) + respaldo ${NC}" ;
VPS2 + Centos 6 (64bits) sin respaldo + Cpanel ${NC}" ;
VPS2 + Centos 6 (64bits) + respaldo + Cpanel ${NC}" ;
VPS3 + Centos 6 (64bits) sin respaldo ${NC}" ;
VPS3 + Centos 6 (64bits) + respaldo ${NC}" ;
VPS3 + Centos 6 (64bits) sin respaldo + Cpanel ${NC}" ;
VPS3 + Centos 6 (64bits) + respaldo + Cpanel ${NC}" ;
VPS personalizado
Por favor escribir las opciones [1,2,3 o 13]
Observaciones: Se puede mejorar el programa dividiendo el código completo en funciones
separadas.
2) [Link]
Nombre script: [Link]
Líneas: 26
Descripción: Este programa se encarga de reportar la información del estado actual de
los discos duros, estado actual del raid y el estado actual de la batería.
Nuevo nombre: [Link]
Funciones / Programa completo
Métodos
Uso en crontab No
Variables Host – Hostname
utilizadas: Asunto – Estado raid en el host
TEMPFILE – Archivo temporal
Uso esperado: El programa debería crear un archivo temporal /tmp/envio con la
información y en enviarlo por correo electrónico
Resultado: **************************
Estado actual de los discos duros:
Estado del raid:"
Estado actual de la batería:

Observaciones: No
3) [Link]
Nombre script: [Link]
Líneas: 91
Descripción: Este programa se encarga de instalar los paquetes de lsi, generar la
configuración SMTP (sendmail) y crear un script diario.

Nuevo nombre [Link]


Funciones / Programa completo
Métodos
Uso en crontab No
Variables DBS1 – Para guardar información del RAID.
utilizadas: Script relacionada:
[Link]

Uso esperado: Este programa debería instalar los paquetes. rpm y configurar el
servicio de sendmail.

Resultado: Paquetes instalados de MegaCli y mailx

Observaciones: NO ha sido probado


4) [Link]
Nombre script: [Link]
Líneas: 42
Descripción: Este programa es una interface entre ModSecurity y la
disponibilidad para interceptar archivos actualizados a través de
web server u ClamAV.
Nuevo nombre: [Link]
Funciones / Programa completo
Métodos
Uso en crontab No
Variables CLAMSCAN – Ubicación del comando camscan
utilizadas: FILE - Archivo de salida del comando camscan
cmd – Sentencia completa con las variables CLAMSCAN y FILE.
Input - Ejecución del comando cmd
error_message – Valor de $1
output – Muestra el resultado de archivos vacíos, errores,
encontrados y oks.
error_messages - Mensaje de errores.
Uso esperado: El programa ejecuta las firmas de CamScan con una salida de
reporte con “Empty file, Error, Found y Ok).

Resultado: No probado

Observaciones: Se necesita CPanel para utilizar el script


5) [Link]
Nombre script: [Link]
Líneas: 78
Descripción: Este programa permite bloquear direcciones IP mediante IPTables,
además de crear una programación en el crontab.

Nuevo nombre [Link]


Funciones / Programa completo
Métodos
Uso en crontab No
Variables No
utilizadas:
Uso esperado: El programa debería crear un archivo llamado [Link]

Resultado: El programa muestra las reglas de IPTables

Observaciones: Es programa funciona creando reglas en IPTables.


6) [Link]
Nombre script: [Link]
Líneas: 582
Descripción: Este programa se encarga descargar desde [Link] archivos
script .sh y paquetes rpm, para luego instalarlos. Adicionalmente
instala y configura el ConfigServer Security & Firewall (csf)
agregando y bloquendo direcciones IP. Ademas de ConfigServer
ModSecurity Control (cmc), ConfigServer Mail Queues (cmq) y
ConfigServer Mail Manage (cmm) . Adicionalmente configura
Crontab y SSH.

Nuevo nombre [Link]


Funciones / Scripts relacionados:
Métodos  [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 [Link]
 powerscan
Uso en crontab No
Variables strContador – Contador para las colas de correos en Exim.
utilizadas: TEMPFILE – Archivo de mensaje de notificación

Uso esperado: El programa debería instalar los archivos [Link], [Link], [Link],
[Link], [Link], [Link], [Link], [Link],
[Link], [Link], [Link], [Link], [Link],
[Link], [Link] y powerscan en el directorio
/root/powerhost/. Luego crear las tareas programadas crontab y
aviso de ingreo de SSH en /etc/mothLuego. Finalmente realizar la
instalación de los paquetes rpm nload, dnstop, atop y htop.

Resultado : Instalacion de paquetes rpm y creación de los scripts.


6) [Link]

Observaciones: Se sustituyo /root/powerhost/.envios3 por


La siguiente línea:
/root/powerhost/.envios
7) [Link]
Nombre script: [Link]
Líneas: 380
Descripción: Este programa realiza la configuración del script de PowerHost
aplicando reglas al [Link], modifica el [Link], los puertos
de exim, chkserv, sshd_config y activar el Background Process
Killer.

Nuevo nombre: [Link]


Funciones / Programa completo
Métodos Relacionados:
[Link]
Uso en crontab No
Variables DBS – Lista de detección de disco para comprobación si es
utilizadas: dedicado o vps
partición – Para leer la lista generada DBS
color – Color de las opciones

Uso esperado: El programa debería crear los archivos /etc/localaliases,


/etc/aliases , [Link], /etc/[Link]. Aplicando
script para activar opciones en WHM. Además de cambiar puerto
de 22 a 1295.
Resultado:

Observaciones:
8) [Link]
Nombre script: [Link]
Líneas: 146
Descripción: Este programa se encarga bloquear las IP que exceden el número
de conexiones establecido en el archivo [Link]
Nuevo nombre: [Link]
Funciones / load_conf()
Métodos head()
showhelp()
unbanip()
add_to_cron()
Uso en crontab Si
Variables Archivo: [Link]
utilizadas: PROGDIR – Directorio del script
PROG – Archivo de ejecución del script
IGNORE_IP_LIST – Archivo de IP ignoradas ([Link])
CRON - Variable de archivo [Link]
APF – Ruta del comando /usr/sbin/csf
IPT= Ruta del comando sbin/iptables
FREQ= Frecuencia en minutos para corer el script
NO_OF_CONNECTIONS= Limite de conexión de una sola IP
APF_BAN= Usar iptables o APF para bannear una IP
KILL – IP malas que no son baneadas
EMAIL_TO= Correo para la notificación
BAN_PERIOD – Numero de segundos que una ip baneada en el
blacklist
Archivo: [Link]
TMP_PREFIX – Variable de archivo /tmp/ddos
TMP_FILE – Variable de comando mktemp
BANNED_IP_MAIL – Variables para email
BANNED_IP_LIST – IP que superaron el limite
CURR_LINE_IP – Línea actual de IP
IP_BAN_NOW –
Uso esperado: El programa debería crear una lista con las ip

Resultado: -bash-3.2# /usr/local/ddos/[Link]


22 [Link]
17 [Link]
13 [Link]
10 [Link]
9 [Link]
8 [Link]
8 [Link]
8) [Link]
8 [Link]
7 [Link]
7 [Link]
6 [Link]
6 [Link]
6 [Link]
6 [Link]
6 [Link]
6 [Link]
6 [Link]
6 [Link]
5 [Link]
5 [Link]
5 [Link]
5 [Link]
5 [Link]
5 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
4 [Link]
3 [Link]
Observaciones: Este script no genera una notificación por e-mail
9) [Link]
Nombre script: [Link]
Líneas: 20
Descripción: Este programa se encarga de verificar el uso de las particiones en
el sistema Linux.
Nuevo nombre [Link]
Funciones / Programa completo
Métodos
Uso en crontab 0 6 * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables ALERT=95 Límite máximo de porcentaje de uso de partición
utilizadas: ajustado al 95% por defecto.
$usep – porcentaje de uso de la partición
Uso esperado: El programa debería enviar un e-mail a los administradores de
sistemas operaciones@[Link]

Resultado: La particion "/dev/sdb1 tiene utilizado (79%)" en el servidor


[Link]

Estado de las particiones actualmente:


Filesystem Size Used Avail Use% Mounted on
/dev/sda5 190G 124G 57G 69% /
/dev/sda8 1.2T 609G 462G 57% /home
/dev/sda7 8.6G 769M 7.4G 10% /tmp
/dev/sda3 190G 172G 8.4G 96% /usr
/dev/sda2 190G 62G 119G 35% /var
/dev/sda1 8.6G 177M 7.9G 3% /boot
tmpfs 16G 0 16G 0% /dev/shm
/dev/sdb1 111G 83G 23G 79% /backup
Saludos Bot de monitoreo PowerHost =)
Observaciones: Se debería mejorar el programa agregando en el crontab de forma
diaria a las 3:00am emita los resultados esperados.
10) [Link]
Nombre script: [Link]
Líneas: 21
Descripción: Este programa se encarga notificar o alertar cuando la cola de
correo es mayor o igual a 500.
Nuevo nombre: [Link]
Funciones / Programa Completo
Métodos
Uso en crontab */2 * * * * root sh /root/powerhost/[Link]>/dev/null
2>&1
Variables strContador – Contador para las colas de correos en Exim.
utilizadas: TEMPFILE – Archivo de mensaje de notificación

Uso esperado: El programa debería crear un archivo llamado [Link] y enviar una
notificación por e-mail

Resultado: *****************************************************

Total de correos en cola:

2020
*****************************************************
Observaciones: Se sustituyo /root/powerhost/.envios3 por
La siguiente línea:
/root/powerhost/.envios
11) [Link]
Nombre script: [Link]
Líneas: 237
Descripción: Verifica los dominios y usuarios que se encuentran enviando spam.

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab */1 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables Fecha – Hora, Dia mes y año.
utilizadas: DBS – Variable de exim_mainlog para máximo de email por hora

Uso esperado: El programa debería crear un archivo llamado limitecorreo-


suspensió[Link] y enviar una notificación por e-mail

Resultado: mysql> use server_bloqueo; select * from ip;


Database changed
Empty set (0.00 sec)

mysql>
Observaciones: Este script no genera una notificación por e-mail
12) [Link]
Nombre script: [Link]
Líneas: 237
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos server_bloqueo

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab No
Variables Fecha – Hora, Dia mes y año.
utilizadas: DBS – Variable de exim_mainlog para máximo de email por hora

Uso esperado: El programa debería crear un archivo llamado limitecorreo-


suspensió[Link] y enviar una notificación por e-mail

Resultado: mysql> use server_bloqueo; select * from ip;


Database changed
Empty set (0.00 sec)

mysql>
Observaciones: Este script no genera una notificación por e-mail
13) [Link]
Nombre script: [Link]
Líneas: 237
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos server_bloqueo

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab No
Variables Fecha – Hora, Dia mes y año.
utilizadas: DBS – Variable de exim_mainlog para máximo de email por hora

Uso esperado: El programa debería crear un archivo llamado limitecorreo-


suspensió[Link] y enviar una notificación por e-mail

Resultado: mysql> use server_bloqueo; select * from ip;


Database changed
Empty set (0.00 sec)

mysql>
Observaciones: Este script no genera una notificación por e-mail
14) [Link]
Nombre script: [Link]
Líneas: 406
Descripción: Este programa se encarga de bloquear con reglas DROP de Iptables
en las cadenas de entrada y salida de las ip que que molestan al
servidor con envíos de Spam y otros bloqueos tales como:
[Link], [Link], emailpremium, vps datosmasivo,
correosuperior, [Link], publicidadymarketing,
[Link], vps chilecommm, correodirect,
primeservice, negociosnowxenomail, santamail, getpost,
mailxmail, maildelivery, [Link], correopost, api twitter, rusia ,
spam, ovh timthumn, [Link], CPANELHOST, asn
bluehosting, [Link]
Nuevo nombre [Link]
Funciones / Programa Completo
Métodos
Uso en crontab No
Variables Sin Variables
utilizadas:
Uso esperado: El programa debería crear reglas de IPTABLES en el servidor para
bloquear (DROP) las ips que generan Spam

Resultado:
Actualmente sin uso

Observaciones: Este script se incompleto incompleto ya que filtrar los Stopwatch


que comienzan por 65000*
15) [Link]
Nombre script: [Link]
Líneas: 95
Descripción: Este programa se encarga de verificar la carga actual, cantidad de
procesos Linux y conexiones entre PHP y MySQL.
Nuevo nombre [Link]
Funciones / Programa completo
Métodos
Uso en crontab */1 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables SUBJECT = Asunto del email de notificación
utilizadas: OS – Versión del kernel de Linux/Unix
TRUE – Valor booleano para verificar el envió de email.
F5M – Tiempo de encendido y carga en 5 minutos
F10M – Tiempo de encendido y carga en 10 minutos
F15M – Tiempo de encendido y carga en 15 minutos
fecha – Fecha completa del sistema
hostname – Nombre de host
$TEMPFILE- Archivo temporal con los resultados de procesos
Linux, php, conexión a MySQL
RESULT – Muestra de resultado
Uso esperado: El programa debería enviar un e-mail a los administradores de
sistemas operaciones@[Link]

Resultado: Hostname: [Link]

Fecha y hora : Tue Sep 13 14:51:01 CLST 2016


Carga actual: 12.69
*****************************************************************************

Procesos que estan generando consumo:

83.3 1867 1701 /usr/bin/php /home/cristinaimportac/public_html/[Link]


23.1 22238 root /usr/local/cpanel/3rdparty/bin/pigz -6 --processes 4 --
blocksize 128 --rsyncable
11.8 1626 1886 [php] <defunct>
%CPU PID USER COMMAND
9.8 28735 root /usr/local/cpanel/3rdparty/bin/clamd
6.8 5258 root /usr/bin/python /usr/bin/fail2ban-server -b -s
/var/run/fail2ban/[Link] -p /var/run/fail2ban/[Link] -x
6.0 1924 root /usr/sbin/exim -Mc 1bjrrJ-0000DW-1f
5.0 1911 root /usr/sbin/exim -Mc 1bjrrI-0000Tk-9z
4.9 17625 mysql /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --
15) [Link]
plugin-dir=/usr/lib64/mysql/plugin --user=mysql --log-
error=/var/lib/mysql/[Link] --open-files-limit=99999 --pid-
file=/var/lib/mysql/[Link] --port=3306
3.8 3519 root spamd child

*****************************************************************************

Procesos php

1886 1626 11.8 0.0 0 0? Z 14:50 0:01 [php] <defunct>


1877 1714 0.8 0.0 229008 13184 ? S 14:50 0:00 /usr/bin/php
/home/cirugiadeobesida/public_html/[Link]
1701 1867 84.6 0.1 326140 57132 ? R 14:50 0:02 /usr/bin/php
/home/cristinaimportac/public_html/[Link]
root 1965 0.0 0.0 4044 680 ? Ss 14:51 0:00 jailshell (tg) [1980]
jailshell -c php -f /home/tg/public_html/shop/modules/cron/cron_crontab.php
tg 1980 0.0 0.0 260108 10808 ? R 14:51 0:00 php -f
/home/tg/public_html/shop/modules/cron/cron_crontab.php
32005 10484 0.0 0.0 106136 8504 ? S Aug30 0:00
/usr/local/cpanel/3rdparty/php/54/bin/php-cgi -c
/usr/local/cpanel/3rdparty/php/54/etc/roundcube
/usr/local/cpanel/base/3rdparty/roundcube/[Link]
1645 16326 0.0 0.0 52968 5196 ? SL 13:51 0:01 proftpd:
comunidadcristia - [Link]: STOR [Link]
1645 18623 0.0 0.0 52648 4800 ? SL 14:43 0:00 proftpd:
comunidadcristia - [Link]: STOR [Link]
1645 18708 0.0 0.0 52812 4928 ? SL 14:09 0:00 proftpd:
comunidadcristia - [Link]: STOR [Link]
1645 20577 0.0 0.0 52796 4924 ? SL 14:44 0:00 proftpd:
comunidadcristia - [Link]: STOR [Link]
1645 21480 0.1 0.0 52628 4840 ? SL 14:45 0:00 proftpd:
comunidadcristia - [Link]: STOR [Link]
32005 23153 0.0 0.0 106136 8508 ? S Sep11 0:00
/usr/local/cpanel/3rdparty/php/54/bin/php-cgi -c
/usr/local/cpanel/3rdparty/php/54/etc/roundcube
/usr/local/cpanel/base/3rdparty/roundcube/[Link]
1877 23612 0.1 0.0 0 0? Z 14:46 0:00 [php] <defunct>
32005 23679 0.0 0.0 106136 8508 ? S Aug30 0:00
/usr/local/cpanel/3rdparty/php/54/bin/php-cgi -c
/usr/local/cpanel/3rdparty/php/54/etc/roundcube
/usr/local/cpanel/base/3rdparty/roundcube/[Link]
1877 23848 0.0 0.0 229008 13244 ? S 11:24 0:00 /usr/bin/php
/home/cirugiadeobesida/public_html/[Link]

*****************************************************************************
Peticiones generadas hacia apache

1
1 [Link]
1 [Link]
1 [Link]
1 [Link] 1 [Link]
1 [Link]
1 [Link]
1 [Link]
1 [Link]
1 [Link]
15) [Link]
1 [Link]
1 [Link] 9 [Link]
10 [Link]
10 [Link]
11 [Link]
11 [Link]
18 [Link]

*****************************************************************************
Procesos mysql

+---------+--------------+-----------+--------------+---------+------+-------+------------------
+
| Id | User | Host | db | Command | Time | State |
Info |
+---------+--------------+-----------+--------------+---------+------+-------+------------------
+
| 6894673 | leechprotect | localhost | leechprotect | Sleep | 2434
| | |
| 6903426 | root | localhost | | Query | 0 | | show
processlist |
+---------+--------------+-----------+--------------+---------+------+-------+------------------
+

*****************************************************************************

Observaciones: Al ejecutar el scrpit en la consola de Linux aparece la notificación


siguiente:
Directorio de almacenamiento para los logs de consumo ya existe
mkdir: cannot create directory `/root/powerhost/logs-scripts-
powerhost/consumo/130920161436': Too many links
./[Link]: line 54: /root/powerhost/logs-scripts-
powerhost/consumo/130920161436/[Link]: No such file or
directory

Se debería mejorar el programa con una verificación previa de la


existencia del directorio /root/powerhost/logs-scripts-
powerhost/consumo/13.
Al ejecutar el comando mkdir aparece lo siguiente: “mkdir: cannot
create directory `prueba': Too many links”. Lo que significa que
hay que borrar todos los directorios antiguos del 2013.
Se pudo evidenciar que hay un demasiados de más de 30.000
directorios lo que excede la creación de directorios en el sistema
de archivos ext3. Pruebas:
[root@power55 consumo]# ls | wc -l
31998
16) [Link]
Nombre script: [Link]
Líneas: 122
Descripción: Este programa se encarga de reiniciar los servicios de Apache,
Imap, Dovecot, MySQL y Exim.

Nuevo nombre [Link]


Funciones / Programa completo
Métodos
Uso en crontab * * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables reinicioapache - Comando de reinicio de Apache / httpd
utilizadas: reinicioimap- Comando de reinicio del servicio Imap
reiniciodovecot – Comando de reinicio del servicio Dovecot
reiniciomysql – Comando de reinicio MySQL
reinicioexim- Comando de reinicio de Exim
PGREP- Comando pgrep
HTTPD= - Comando Httpd
imap= Comando Imap
dovecot- Comando dovecot
mysql- Comando MySQL
exim – Comando de exim
TEMPFILE – Genera contenido temporal del archivo [Link]
Uso esperado: El programa debería crear un archivo llamado [Link] y enviar
un e-mail a los administradores de sistemas
operaciones@[Link]

Resultado: "El servicio de apache fue reiniciado, igualmente se recomienda


verificar en el servidor
Observaciones: Este script no puede utilizarse en un servidor en producción o en
pleno funcionamiento sin antes notificar a los usuarios del servicio
de hosting compartido.
17) [Link]
Nombre script: [Link]
Líneas: 39
Descripción: Verificar los discos de respaldo con problemas
Nuevo nombre [Link]
Funciones / 
Métodos
Uso en crontab 0 21 * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables DBS - guarda listado de losgs de dorecotorio
utilizadas: /usr/local/cpanel/logs/cpbackup/
Host – Nombre de la maquina
Asunto – Texto del mensaje de correo
TEMPFILE- archivo de plantilla
Uso esperado:
Resultado 1:

Resultado 2:

Resultado 3:

Observaciones: Se sustituyo /root/powerhost/.envios3 por


La siguiente línea:
/root/powerhost/.envios
18) [Link]
Nombre script: [Link]
Líneas: 46
Descripción: Este programa se encarga de verificar los archivos
modsec_audit.log
Nuevo nombre [Link]
Funciones / Programa completo
Métodos
Uso en crontab */5 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables DBS – Columna 23 del archivo modsec_audit.log
utilizadas: DBS1 – Columna 25 del archivo modsec_audit.log
DBS2 – Columna 29 del archivo modsec_audit.log
Host – Hostname
SUBJECT – Asunto del correo a enviar
TEMPFILE – Variable de archive temporal
Uso esperado: El programa debería crear un archivo llamado [Link] y
enviar un e-mail a los administradores de sistemas
operaciones@[Link]

Resultado: No funciona

Observaciones: Este script se incompleto incompleto ya que filtrar los Stopwatch


que comienzan por 65000*
19) [Link]
Nombre script: [Link]
Líneas: 46
Descripción: Este programa se encarga de verificar los archivos
modsec_audit.log
Funciones / Programa completo
Métodos
Uso en crontab No
Variables DBS – Columna 23 del archivo modsec_audit.log
utilizadas: Host – Hostname
SUBJECT – Asunto del correo a enviar
TEMPFILE – Variable de archive temporal
Uso esperado: El programa debería crear un archivo llamado [Link] y
enviar un e-mail a los administradores de sistemas
operaciones@[Link]

Resultado: No funciona

Observaciones: Este script se incompleto incompleto ya que filtrar los Stopwatch


que comienzan por 65000*
20) [Link]
Nombre script: [Link]
Líneas: 582
Descripción:
Funciones / 
Métodos
Uso en crontab
Variables
utilizadas:
Uso esperado:
Resultado 1:

Resultado 2:

Resultado 3:

Observaciones: Se sustituyo /root/powerhost/.envios3 por


La siguiente línea:
/root/powerhost/.envios
21) [Link]
Nombre script: [Link]
Líneas: 582
Descripción:
Nuevo nombre
Funciones / 
Métodos
Uso en crontab
Variables
utilizadas:
Uso esperado:
Resultado 1:

Resultado 2:

Resultado 3:

Observaciones: Se sustituyo /root/powerhost/.envios3 por


La siguiente línea:
/root/powerhost/.envios
22) [Link]
Nombre script: [Link]
Líneas: 284
Descripción: Este programa se encarga de verificar los archivos de extensión .pl,
sh y gcc fueron ejecutados o encontrados en la carpeta /tmp.
Nuevo nombre [Link]
Funciones / Programa completo
Métodos
Uso en crontab * * * * * root sh /root/powerhost/[Link]
Variables ROOTBADSCRIPTS – Variable de archive badperlscripts
utilizadas: EMAILLOG - Variable de archive emailperlscriptlog
LOAD - Carga actual del sistema /proc/loadavg
HOST – Nombre de la maquina
TIME - Resultado de la variable date
Kernel – Versión del kernel
ADMINEMAILS- Correo de administradores
Uso esperado: El programa debería crear un archivo llamado [Link]
y enviar un e-mail a los administradores de sistemas
operaciones@[Link]

Resultado: Este script para detectar cualquier archivo extraño que indique
una intrusión, Debería mostrar los siguientes mensajes:
"Los archivos fueron detectados a las
"La carga actual del servidor es:
"Version del kernel: $kernel "
"Uptime de la maquina: "
"Usuarios conectado a la maquina: "
"Procesos perl funcionando actualmente en el servidor:"
"Procesos sh funcionando actualmente en el servidor:"
"Procesos gcc funcionando actualmente en el servidor:"

Observaciones: Este script no puede utilizarse en un servidor en producción o en


pleno funcionamiento sin antes notificar a los usuarios del servicio
de hosting compartido.
23) [Link]
Nombre [Link]
script:
Líneas: 36
Descripció Este programa se encarga de generar un reporte semanal de los archivos. php
n: de apariencia sospechosa dentro del servidor.
Nuevo [Link]
nombre
Funciones Programa completo
/
Métodos
Uso en 0 22 * * 5 root sh /root/powerhost/[Link]>/dev/null 2>&1
crontab
Variables envío – Variable de archive [Link]
utilizadas: DBS – Listas de archivos encontrados en el sistema

mcUso El programa debería crear un archivo llamado [Link] y enviar un e-


esperado: mail a los administradores de sistemas operaciones@[Link]

Resultado Los siguientes archivos fueron detectados:


:
/home/agustina/public_html/gymvipbody/vendor/zendframework/zendxml/te
sts/ZendXmlTest/[Link]
/home/ajax/public_html/openflex/chat/[Link]
/home/ajax/public_html/openflex/chat/_lib/[Link]
/home/ajax/public_html/openflex/chat/[Link]
/home/ajax/public_html/openflex/chat/_definitions/[Link]
/home/ajax/public_html/openflex/chat/[Link]

Observaci La duración de ejecución del script puede demorar si el filesystem es muy


ones: grande por lo que se recomienda ejecutarlo en horas de la medianoche.
24) [Link]
Nombre script: [Link]
Líneas: 11
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos server_bloqueo

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab */2 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables dbase – Variable para conexión de mysql y listar bloqueosq
utilizadas:
Uso esperado: El programa debería crear un archivo logbloqueo el cual sera leído
por un ciclo iterativo para insertar reglas INPUT y OUTPUT

Resultado: mysql> use server_bloqueo; select * from ip;


Database changed
Empty set (0.00 sec)

mysql>
Observaciones: Este script no genera una notificación por e-mail
25) [Link]
Nombre script: [Link]
Líneas: 406
Descripción: Este programa se encarga notificar las instrucciones sobre la edición
del archivo sshd_config y agregar los AllowUsers.

Funciones / Programa Completo


Métodos
Uso en crontab Si
Variables DBS
utilizadas: Host
Asunto
TEMPFILE1

Uso esperado: El programa debería crear un archivo

Resultado: No funciona

Observaciones: Este script no genera una notificacion

pwd
26) [Link]
Nombre script: [Link]
Líneas: 406
Descripción: Este programa se encarga notificar las instrucciones sobre la edición
del archivo sshd_config y agregar los AllowUsers.

Funciones / Programa Completo


Métodos
Uso en crontab Si
Variables DBS
utilizadas: Host
Asunto
TEMPFILE1

Uso esperado: El programa debería crear un archivo

Resultado: No funciona

Observaciones: Este script no genera una notificacion

pwd
27) [Link]
Nombre script: [Link]
Líneas: 371
Descripción: Este programa se encarga de enviar señales de encendido para
servidores compartidos con ether-wake y ping.

Funciones / Programa Completo


Métodos
Uso en crontab No
Variables Opción – opción de selección de menu
utilizadas:
Uso esperado: El programa debería mostrar un menú principal con 33 opciones de
servidores desde power49 hasta power88.

Resultado: Men▒
----
1. Encender [Link].
2. Encender [Link].
3. Encender [Link].
4. Encender [Link].
5. Encender [Link].
6. Encender [Link].
7. Encender [Link].
8. Encender [Link].
9. Encender [Link].
10. Encender [Link].
11. Encender [Link].
12. Encender [Link].
13. Encender [Link].
14. Encender [Link].
15. Encender [Link].
16. Encender [Link].
17. Encender [Link].
18. Encender [Link].
19. Encender [Link].
20. Encender [Link].
21. Encender [Link].
27) [Link]
22. Encender [Link].
23. Encender [Link].
24. Encender [Link].
25. Encender [Link].
26. Encender [Link].
27. Encender [Link].
28. Encender [Link].
29. Encender [Link].
30. Encender [Link]. No soporta wake on lan
31. Encender [Link].
32. Encender [Link].
33. Encender [Link].
0. Salir.

Elige una opci▒n:


Observaciones: Este script no debería utilizase si el servidor ya esta encendido.
28) [Link]
Nombre [Link]
script:
Líneas: 30
Descripción Este programa se encarga de verificar los dominios suspendidos en
: CPanel.
Nuevo [Link]
nombre
Funciones / Programa completo
Métodos
Uso en 0 22 * * 5 root sh /root/powerhost/[Link]>/dev/null 2>&1
crontab
Variables DBS – Busqueda de dominios en /var/cpanel/suspended
utilizadas: Host – nombre de hostname
Asunto – Asunto del email
TEMPFILE – almacena el archivo llamado [Link]
Uso El programa debería crear un archivo llamado [Link] y
esperado: enviar un e-mail a los administradores de sistemas
operaciones@[Link]

Resultado: [root@power55 powerhost]# cat logs-scripts-powerhost/cuentas-


[Link]
************************************************************
*****************
Los siguientes usuarios llevan mas de 10 dias suspendidos:
montague
transcep
b2bchile

Observacio Se sustituyó la línea de código:


nes: mail -s "$Asunto" $(/bin/cat -- /root/powerhost/.info) < $TEMPFILE
Por la siguiente:
mail -s "$Asunto" $(/bin/cat -- /root/powerhost/.envios) < $TEMPFILE
29) [Link]
Nombre script: [Link]
Líneas: 11
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos server_bloqueo

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab */2 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables dbase – Variable para conexión de mysql y listar bloqueosq
utilizadas:
Uso esperado: El programa debería crear un archivo logbloqueo el cual sera leído
por un ciclo iterativo para insertar reglas INPUT y OUTPUT

Resultado: mysql> use server_bloqueo; select * from ip;


Database changed
Empty set (0.00 sec)

mysql>
Observaciones: Este script no genera una notificación por e-mail
30) [Link]
Nombre script: [Link]
Líneas: 11
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos del servidor [Link] utilizando el CSF.

Nuevo nombre [Link] (Obsoleto)


Funciones / Programa Completo
Métodos
Uso en crontab */3 * * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables dbase – Variable para conexión de mysql y listar bloqueosq
utilizadas:
Uso esperado: El programa debería conectarse a la base de datos MySQL listando
las IP y luego aplicando un CSF por cada IP listada.

Resultado: dbase=`mysql -[Link] -userver_fire2 -


pQvxwdXJdB9[V -e"use server_fire; select * from ip ;"`
for data in $dbase ;
do
/usr/sbin/csf -a $data
done
Observaciones: Este script no genera una notificación por e-mail
31) [Link]
Nombre script: [Link]
Líneas: 11
Descripción: Este programa se encarga bloquear las IP que se encuentran en la
base de datos server_bloqueo

Nuevo nombre [Link]


Funciones / Programa Completo
Métodos
Uso en crontab 0 21 * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables dbase – Variable para conexión de mysql y listar bloqueosq
utilizadas:
Uso esperado: El programa debería crear un archivo logbloqueo el cual sera leído
por un ciclo iterativo para insertar reglas INPUT y OUTPUT

Resultado: #!/bin/bash
#[Link]
rm -rf /root/powerhost/[Link]
wget -q -O /root/powerhost/[Link]
[Link]
chmod +x /root/powerhost/[Link]
sh /root/powerhost/[Link]
rm -rf /root/[Link]
Observaciones: Este script no genera una notificación por e-mail
32) [Link]
Nombre script: [Link]
Líneas: 39
Descripción: Este programa se encarga de capturar el espacio /home, las
cuentas, dominios suspendidos a través de una conexión a MySQL.
Nuevo nombre [Link]
Funciones / Programa Completo
Métodos
Uso en crontab 0 21 * * * root sh /root/powerhost/[Link]>/dev/null 2>&1
Variables dbase – Variable para conexión de mysql y listar bloqueosq
utilizadas:
Uso esperado: El programa debería crear un archivo logbloqueo el cual sera leído
por un ciclo iterativo para insertar reglas INPUT y OUTPUT

Resultado: #Aqui captura las cuentas en el servidor


cuentas=`ls /var/cpanel/users | wc -l`
suspendidas=`ls /var/cpanel/suspended| wc -l`
#Con esto se conecta al servidor mysql
HOST="[Link] "
USERB="esteban_lista"
PASS="NawOihk98"
BD="esteban_lista"
ARGS="-h $HOST -u $USERB -p$PASS -D $BD -s -e"

rm -rf /var/cpanel/suspended/*.lock
#aqui vacia la tabla antes de insertar datos
dbase=`mysql -h $HOST -u esteban_lista -pNawOihk98 -e"use
esteban_lista; TRUNCATE TABLE $base ;"`

#aqui inserta las cuentas del servidor y las cuentas suspendidas la


base de datos
mysql $ARGS "insert into $base ($base, suspendidas,uso,libre)
values ('$cuentas','$suspendidas','$uso','$libre')"
Observaciones: Este script no genera una notificación por e-mail

También podría gustarte