Befehlszeilentools
Die Befehlszeilentools ermöglichen Ihnen, Scans zur Schwachstellensuche und Sitzungen zur Patch-Bereitstellung zu starten sowie Profile und Schwachstellen zu importieren und exportieren, ohne GFI LanGuard zu laden.
Das Befehlszeilentool „lnsscmd.exeEin Befehlszeilen-Tool von GFI LANguard, mit dem nach Schwachstellen von Netzwerkzielen gesucht werden kann.“ scannt Zielcomputer und erlaubt den Start von Schwachstellenprüfungen auf Netzwerkzielcomputern direkt über die Befehlszeile oder aus Anwendungen von Drittanbietern, über BatchdateienTextdateien, die eine Sammlung von Anweisungen enthalten, die von einem Betriebssystem oder einer Anwendung ausgeführt werden sollen. und Skripte. Das Befehlszeilentool „lnsscmd.exe“ unterstützt folgende Schalter:
lnsscmd <Ziel> [/profile=Profilname] [/report=Berichtspfad] [/reportname=Berichtsname] [/output=PfadZurXMLDatei] [/user=Benutzername /password=Kennwort] [/Email [/emailAddress=E-Mail-Adresse]] [/DontShowStatus] [/UseComputerProfiles] [/Wake] [/Shutdown [/ShutdownIntervalStart=<hh:mm:ss>] [/ShutdownIntervalEnd=<hh:mm:ss>]] [/?]
lnsscmd-Befehlsswitches
Switch | Beschreibung |
---|---|
Ziel | Geben Sie die IP-Adresse bzw. den IP-Bereich oder die Hostnamen an, die gescannt werden sollen. |
/Profile |
(Optional) Geben Sie das Scan-Profil an, das beim Sicherheitsscan verwendet werden soll. Wenn dieser Parameter nicht festgelegt ist, wird das momentan in GFI LanGuard aktive Scanprofil verwendet werden. HINWEIS In GFI LanGuard ist das standardmäßige (d. h. aktuell aktive) Scanprofil durch das Wort (Aktiv) neben seinem Namen gekennzeichnet. Wenn Sie anzeigen möchten, welches Profil aktiv ist, erweitern Sie auf der Registerkarte Konfiguration den Knoten Scan-ProfileEine Sammlung an Sicherheitsprüfungen, in denen aufgeführt wird, welche Schwachstellen ermittelt worden sind und welche Daten von überprüften Zielen abgerufen werden.. |
/Output | (Optional) Geben Sie den vollständigen Pfad einschließlich Dateiname der XMLEin offener Textstandard für die Definition von Datenformaten. GFI LANguard nutzt diesen Standard zum Importieren oder Exportieren überprüfter und gespeicherter Ergebnisse und Konfigurationen.-Datei ein, in der die Scan-Ergebnisse gespeichert werden sollen. |
/Report | (Optional) Verzeichnis oder vollständiger Dateiname für die Ausgabe des Scan-Berichts |
/ReportName | (Optional) Der Name des zu generierenden Berichts. Wenn nicht angegeben, wird der Bericht mit einem Standardnamen gespeichert. |
/User und /Password | (Optional) Geben Sie alternative Anmeldeinformationen für das Scan-Modul ein, mit dem sich dieses bei einem Sicherheitsscan am Zielcomputer authentifizieren kann. Alternativ können Sie auch den Parameter „/UseComputerProfiles“ verwenden, um die bereits im DashboardEine grafische Ansicht, in der der Status verschiedener gegenwärtig aktiver oder geplanter Operationen angezeigt wird. konfigurierten Authentifizierungsdaten zu verwenden. |
(Optional) Senden des Ergebnisberichts per E-Mail. Die/der unter Konfiguration > Warnoptionen angegebene E-Mail-Adresse und MailserverDer Server, auf dem die E-Mails von Clients verwaltet und gespeichert werden. werden verwendet. | |
/EmailAddress | (Optional) Hängt von /Email ab. Hebt die allgemeinen Warnoptionen auf und schickt eine E-Mail an die angegebene Adresse. |
/DontShowStatus | (Optional) Geben Sie diesen Parameter an, wenn Sie einen Scan ohne Benutzereingriff durchführen möchten. Dabei werden die Details zum Scan-Fortschritt nicht angezeigt. |
/UseComputerProfiles | (Optional) Computerbezogene Anmeldeinformationen verwenden (sofern verfügbar). |
/Wake | (Optional) Offline-Computer wecken. |
/Shutdown | (Optional) Computer nach dem Scan herunterfahren. |
/ShutdownIntervalStart | (Optional) Hängt von /Shutdown ab. Die Startzeit des Intervalls, wenn eine Abschaltung zulässig ist. Verwenden Sie das Format „hh:mm:ss“. |
/ShutdownIntervalEnd | (Optional) Hängt von /Shutdown ab. Die Endzeit des Intervalls, wenn eine Abschaltung zulässig ist. Verwenden Sie das Format „hh:mm:ss“. |
/? | (Optional) Mit diesem Parameter zeigen Sie die Verwendungshinweise für das Befehlszeilentool an. |
HINWEIS
Geben Sie vollständige Pfade und Profilnamen immer in doppelten Anführungszeichen an, (z. B. "[Pfad oder Profilname]"
oder "C:\temp\test.xml"
).
Das Befehlszeilentool zum Scannen von Zielcomputern erlaubt die Parameterübergabe durch spezifische Variablen. Diese Variablen werden automatisch bei der Ausführung durch die entsprechenden Werte ersetzt. In der unteren Tabelle werden die unterstützten Variablen beschrieben:
Unterstützte Variablen
Variable | Beschreibung |
---|---|
%INSTALLDIR% | Beim Scannen wird diese Variable durch den Pfad zum GFI LanGuard Installationsverzeichnis ersetzt. |
%TARGET% | Beim Scannen wird diese Variable durch den Namen des Zielcomputers ersetzt. |
%SCANDATE% | Beim Scannen wird diese Variable durch das Datum des Scans ersetzt. |
%SCANTIME% | Beim Scannen wird diese Variable durch den Zeitpunkt des Scans ersetzt. |
Beispiel
1. Durchführung eines Sicherheitsscans auf einem Zielcomputer mit der IP-Adresse 130.16.130.1.
2. Ausgabe der Scan-Ergebnisse in c:\out.xml
aus (d. h. in einer XML-Datei).
3. Erzeugung eines PDF und Speicherung unter c:\result.odf
.
4. Versand des PDF-Berichts per E-Mail an „lanss@domain.com“
Der Befehl sollte wie folgt lauten:
lnsscmd.exe 130.16.130.1 /Profile="Default" /Output="c:\out.xml" /Report="c:\result.pdf" /Email /emailAddress="lanss@domain.com"\r\r
Mit dem Eingabeaufforderungstool „deploycmd.exeEin Befehlszeilen-Tool von GFI LanGuard, das der Bereitstellung von Microsoft®-Patches und Drittanbietersoftware auf Zielcomputern dient.“ zur Bereitstellung von Patches können Sie Microsoft® Patches und Software von Drittanbietern direkt über die Eingabeaufforderung auf entfernten Zielcomputern oder über Anwendungen von Drittanbietern, Batchdateien oder Skripte bereitstellen. Das Befehlszeilentool „deploycmd.exe“ unterstützt folgende Parameter:
deploycmd <Ziel> </file=Dateiname> [/switches=Switches] [/username=Benutzername /password=Kennwort] [/warnuser] [/userapproval] [/stopservices] [/customshare=Benutzdef.Freigabename] [/reboot] [/rebootuserdecides] [/wake] [/shutdown] [/deletefiles] [/timeout=Zeitüberschreitung(sek.)] [/usecomputerprofiles] [/RebootCountdown=Zeit(sek.)] [/RebootCountdownMessage="Benutzerdefinierte Meldung"][/RebootAtFirstOccurenceOf=Zeit(im Format „hh:mm:ss“)] [/ShutDownAtFirstOccurenceOf=Zeit(im Format „hh:mm:ss“)] [/RebootInInterval] [/ShutDownInInterval] [/RebootIntervalStart=Zeit(im Format „hh:mm:ss“)] [/RebootIntervalEnd=Zeit(im Format „hh:mm:ss“)] [/?]
deploycmd-Befehlsswitches
Beispiel
1. Stellen Sie eine Datei namens „patchA001002.XXX“ bereit.
2. Auf dem Zielcomputer „TMMaxMustermann“.
3. Starten Sie den Zielcomputer neu, nachdem die Datei erfolgreich bereitgestellt wurde.
Der Befehl sollte wie folgt lauten:
deploycmd TMMaxMustermann /file=”patchA001002.XXX” /reboot
Das Import- und Exporttool der Eingabeaufforderung ist ein Tool, mit dem Sie Profile und Schwachstellen vom GFI LANguard-Netzwerksicherheits-Scanner importieren und exportieren können. Dieses Tool unterstützt folgende Parameter:
impex [[/H] | [/?]] | [/XML:XMLDatei [/DB:DB-Datei] [[/EX] [/MERGE]] | [/IM [/ONLYNEWER]] [/PROFILES | /VULNS | /PORTS | /PROFILE:Name | /VULNCAT:Kategorie [/VULN:Name] | /PORTTYPE:Typ [/PORT:Nummer]] [/SKIP | /OVERWRITE | /RENAME:Wert]]
impex-Befehlsswitches
Beispiel 1
So importieren Sie bestimmte Parameter aus einer XML-Datei:
impex /xml:regcheck.xml /vuln:"Blaster-Wurm" /vulncat:“Schwachstellen Registrierung"
Beispiel 2
So importieren Sie eine komplette XML-Datei:
impex /xml:regcheck.xml /im
HINWEIS
Die ausführbare Datei von Impex befindet sich im GFI LanGuard-Installationsverzeichnis.
HINWEIS
Wenn die angegebenen Parameter <XML-Datei>
, <Datenbankdatei>
, <Name>
, <Kategorie>
oder <Wert>
ein Leerzeichen enthalten, muss der gesamte Wert in doppelten Hochkommata eingeschlossen werden. Beispiel:
<XML-Datei>
mit Leerzeichen ="Definitionen von Schwachstellenprüfungen.xml"
<XML-Datei>
ohne Leerzeichen =DefinitionenvonSchwachstellenprüfungen.xml
HINWEIS
Es wird empfohlen, dass, falls die Schwachstellen in eine andere installierte Instanz von GFI LanGuard importiert werden, diese Installation dieselbe Build-Nummer haben sollte wie die Datenbank, aus der exportiert wurde.
WICHTIG
Sie sollten das Impex-Tool keinesfalls verwenden, wenn die Anwendung GFI LanGuard (LanGuard.exe) oder die Scan-Profile von LanGuard (Scan-Profiles.exe) gestartet sind.