Ferramentas de linha de comando
As ferramentas de linha de comando permitem que você realize verificações de vulnerabilidade de rede e sessões de implantação de patch, bem como importar e exportar perfis e vulnerabilidades sem carregar o GFI LanGuard.
A ferramenta de verificação de destino “lnsscmd.exeFerramenta de linha de comando do GFI LanGuard que permite executar verificações de vulnerabilidade em relação a destinos de rede.” permite que você execute verificações de vulnerabilidade nos destinos de rede a partir da linha de comando ou por aplicativos de terceiros, arquivos em lote e scripts. A ferramenta de linha de comando “lnsscmd.exe” oferece suporte às seguintes switches:
lnsscmd <Target> [/profile=nomePerfil] [/report=caminhoRelatório] [/reportname=nomeRelatório] [/output=caminhoParaArquivoXml] [/user=nomeUsuário /password=senha] [/Email [/EmailAddress=EndereçoEmail]] [/DontShowStatus] [/UseComputerProfiles] [/Wake] [/Shutdown [/ShutdownIntervalStart=<hh:mm:ss>] [/ShutdownIntervalEnd=<hh:mm:ss>]] [/?]
switches do comando lnsscmd
Switch | Descrição |
---|---|
Target | Especifique o IP/intervalo IP ou o nome do host a ser verificado. |
/Profile |
(Opcional) Especifique o perfil de verificação a ser usado durante a verificação de segurança. Se você não especificar esse parâmetro, o perfil de verificação atualmente ativo para o GFI LanGuard será usado. |
/Output | (Opcional) Especifique o caminho completo (inclusive nome de arquivo) do arquivo XMLPadrão de texto aberto usado para definir formatos de dados. O GFI LanGuard usa esse padrão para importar ou exportar os resultados e configurações salvas das verificações. no qual os resultados da pesquisa serão salvos. |
/Report | (Opcional) Diretório ou nome completo do arquivo para o relatório da verificação de saída. |
/ReportName | (Opcional) Nome do relatório a gerar. Se não especificado, o relatório é salvo com um nome padrão. |
/User e /Password | (Opcional) Especifique as credenciais alternativas que o mecanismo de verificação usará para autenticar no computador de destino durante a verificação de segurança. Como alternativa, você pode usar a switch /UseComputerProfiles para usar as credenciais de segurança já configuradas no painel. |
(Opcional) Envia o resultado do relatório por email. Serão usados o endereço de email e o servidor de email descritos em Configuration > Alerting Options. | |
/EmailAddress | (Opcional) Depende de /Email. Substitui as opções de alertas gerais e usa o endereço de email especificado. |
/DontShowStatus | (Opcional) Inclua esta switch se desejar realizar uma verificação noturna. Assim, os detalhes do progresso da verificação não serão exibidos. |
/UseComputerProfiles | (Opcional) Usar as credenciais por computador se disponíveis. |
/Wake | (Opcional) Despertar computadores offline. |
/Shutdown | (Opcional) Desliga computadores após a verificação. |
/ShutdownIntervalStart | (Opcional) Depende de /Shutdown. Hora de início do intervalo durante o qual é permitido desligar. Usa o formato hh:mm:ss. |
/ShutdownIntervalEnd | (Opcional) Depende de /Shutdown. Hora de término do intervalo durante o qual é permitido desligar. Usa o formato hh:mm:ss. |
/? | (Opcional) Use esta switch para mostrar as instruções de uso da ferramenta de linha de comando. |
Obs.
Sempre coloque caminhos completos e nomes de perfil entre aspas duplas. Por exemplo, “[caminho ou caminho do nome]”
ou “C:\temp\test.xml”
.
A linha de comando da ferramenta de verificação do destino permite que você transmita parâmetros por diversas variáveis. As variáveis são automaticamente substituídas por seu respectivo valor durante a execução. A tabela abaixo descreve as variáveis suportadas:
Variáveis com suporte
Variável | Descrição |
---|---|
%INSTALLDIR% | Durante a verificação, esta variável será substituída pelo caminho do diretório de instalação do GFI LanGuard. |
%TARGET% | Durante a verificação, esta variável será substituída pelo nome do computador de destino. |
%SCANDATE% | Durante a verificação, esta variável será substituída pela data da verificação. |
%SCANTIME% | Durante a verificação, esta variável será substituída pelo horário da verificação. |
Exemplo
1. Para realizar uma verificação de segurança em um computador de destino com endereço IP “130.16.130.1”.
2. Envie os resultados da verificação para ‘c:\out.xml’
(ou seja, um arquivo XML).
3. Gere um relatório em PDF e salve-o em ‘c:\result.odf’
.
4. Envie o relatório em PDF por email para “lanss@domain.com”
O comando deve seguir o formato abaixo:
lnsscmd.exe 130.16.130.1 /Profile="Default" /Output="c:\out.xml" /Report="c:\result.pdf" /Email /emailAddress="lanss@domain.com"
A ferramenta de implantação de patch de linha de comando “deploycmd.exeFerramenta de linha de comando do GFI LanGuard usada para implantar patches da Microsoft® e software de terceiros nos computadores de destino.” permite que você use patches da Microsoft® e softwares de terceiros em destinos remotos a partir da linha de comando ou por aplicativos de terceiros, arquivos em lote e scripts.’ A ferramenta de linha de comando “deploycmd.exe” oferece suporte às seguintes switches:
deploycmd <target> </file=FileName> [/switches=Switches] [/username=NomeUsuário /password=Senha] [/warnuser] [/userapproval] [/stopservices] [/customshare=NomeCompartilhadoPersonalizado] [/reboot] [/rebootuserdecides] [/wake] [/shutdown] [/deletefiles] [/timeout=LimiteTempo(seg)] [/usecomputerprofiles] [/RebootCountdown=Tempo(seg)] [/RebootCountdownMessage=”Mensagem personalizada”][/RebootAtFirstOccurenceOf=Tempo(formatado como "hh:mm:ss")] [/ShutDownAtFirstOccurenceOf=Tempo(fomatado como "hh:mm:ss")] [/RebootInInterval] [/ShutDownInInterval] [/RebootIntervalStart=Tempo(fomatado como "hh:mm:ss")] [/RebootIntervalEnd=Tempo(fomatado como "hh:mm:ss")] [/?]
switches do comando deploycmd
Exemplo
1. Implante um arquivo chamado “patchA001002.XXX”.
2. No computador de destino “TMJohnDoe”.
3. Reinicialize o computador de destino após a implantação bem-sucedida do arquivo.
O comando deve seguir o formato abaixo:
deploycmd TMJohnDoe /file=”patchA001002.XXX” /reboot
A ferramenta Impex é uma ferramenta de linha de comando que pode ser usada para importar e exportar perfis e vulnerabilidades do verificador de segurança de rede do GFI LanGuard. A ferramenta oferece suporte aos seguintes parâmetros:
impex [[/H] | [/?]] | [/XML:xmlfile [/DB:dbfile] [[/EX] [/MERGE]] | [/IM [/ONLYNEWER]] [/PROFILES | /VULNS | /PORTS | /PROFILE:name | /VULNCAT:cat [/VULN:name] | /PORTTYPE:type [/PORT:number]] [/SKIP | /OVERWRITE | /RENAME:value]]
switches do comando impex
Exemplo 1
Para importar entradas específicas de um arquivo XML:
impex /xml:regcheck.xml /vuln:"Blaster Worm" /vulncat:"Registry Vulnerabilities"
Exemplo 2
Para importar um arquivo XML inteiro:
impex /xml:regcheck.xml /im
Obs.
O executável Impex pode ser encontrado na pasta de instalação do GFI LanGuard.
Obs.
Se o <xmlfile>
, <dbfile>
, <nome>
, <categoria>
ou <valor>
especificado contiver caracteres de espaço, o valor inteiro deve ser colocado entre aspas duplas. Exemplo:
<xmlfile>
contendo espaço ="Definições das verificações de vulnerabilidade.xml"
<xmlfile>
sem espaço =Definiçõesdasverificaçõesdevulnerabilidade.xml
Obs.
Se as vulnerabilidades forem importadas em outra instância de instalação do GFI LanGuard, é recomendável que essa instalação tenha o mesmo número da compilação da instalação da qual o banco de dados foi exportado.
IMPORTANTE
É altamente recomendado não usar a ferramenta Impex com o aplicativo do GFI LanGuard (LanGuard.exe) ou os perfis de verificação do LanGuard (scanprofiles.exe) em execução.