Compare commits
60
Commits
0774ed0729
...
main
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
105395c62d | ||
|
|
e0df6c5405 | ||
|
|
083f42ca51 | ||
|
|
2fca686b56 | ||
|
|
9a4b1ef83d | ||
|
|
c950d17582 | ||
|
|
e87a48cd7a | ||
|
|
cf1852fd0a | ||
|
|
7c192a0e05 | ||
|
|
83c3b620e9 | ||
|
|
6444a814b0 | ||
|
|
56c5255442 | ||
|
|
d248af483d | ||
|
|
495713b5c2 | ||
|
|
28f6958ae3 | ||
|
|
8685420f24 | ||
|
|
fdfe0f3594 | ||
|
|
4863322ee3 | ||
|
|
99a712ffa4 | ||
|
|
e9f493bc63 | ||
|
|
de44af64b4 | ||
|
|
a1046bda79 | ||
|
|
b361f27241 | ||
|
|
55529624c2 | ||
|
|
473cf80c62 | ||
|
|
bbe2db2700 | ||
|
|
a6ff8e5a6f | ||
|
|
5ae6001157 | ||
|
|
fa2bf9d50d | ||
|
|
e283a519b8 | ||
|
|
1bc0c2eb5e | ||
|
|
50e0126dd3 | ||
|
|
60856b0312 | ||
|
|
84e6a6eefe | ||
|
|
aa7cab41d7 | ||
|
|
c299e074b8 | ||
|
|
fc48de8132 | ||
|
|
93089d6eac | ||
|
|
00fac9ff89 | ||
|
|
52dfa9de5f | ||
|
|
75d5680364 | ||
|
|
9810a03376 | ||
|
|
6116e9283e | ||
|
|
10b000feef | ||
|
|
0d56365fcf | ||
|
|
b657d768ee | ||
|
|
c39398637b | ||
|
|
1befa79366 | ||
|
|
6c0a9749d0 | ||
|
|
f1f7babfd7 | ||
|
|
06647a1bf1 | ||
|
|
034018de87 | ||
|
|
012d3158a0 | ||
|
|
55efaf776d | ||
|
|
63121c71f8 | ||
|
|
248b2f9c1a | ||
|
|
fb66a3a014 | ||
|
|
ad6666d901 | ||
|
|
9241cc3d14 | ||
|
|
5877e71982 |
@@ -8,6 +8,7 @@ Hier sammeln wir kleine Helfer für Log-Analysen, Automatisierungen und typische
|
|||||||
- [Quick Start](#quick-start)
|
- [Quick Start](#quick-start)
|
||||||
- [Übersicht](#übersicht)
|
- [Übersicht](#übersicht)
|
||||||
- [Bash-Profile](#bash-profile)
|
- [Bash-Profile](#bash-profile)
|
||||||
|
- [Domaintools](#domaintools)
|
||||||
- [Legacy Snippets](#legacy-snippets)
|
- [Legacy Snippets](#legacy-snippets)
|
||||||
- [WH20 Snippets](#wh20-snippets)
|
- [WH20 Snippets](#wh20-snippets)
|
||||||
- [Installation](#installation)
|
- [Installation](#installation)
|
||||||
@@ -22,6 +23,7 @@ Hier sammeln wir kleine Helfer für Log-Analysen, Automatisierungen und typische
|
|||||||
Die Skripte sind nach Kategorie getrennt:
|
Die Skripte sind nach Kategorie getrennt:
|
||||||
|
|
||||||
- [**Bashprofiles**](./bashprofiles/README.md) – Optimierte Bash-Konfigurationen
|
- [**Bashprofiles**](./bashprofiles/README.md) – Optimierte Bash-Konfigurationen
|
||||||
|
- [**Domaintools**](./domaintools/README.md) - Tools für Domainabfragen
|
||||||
- [**Legacy**](./legacy/README.md) – Snippets für Legacy-Umgebungen (inkl. Connect Tools)
|
- [**Legacy**](./legacy/README.md) – Snippets für Legacy-Umgebungen (inkl. Connect Tools)
|
||||||
- [**WH20**](./wh20/README.md) – Snippets für WH20-Umgebungen
|
- [**WH20**](./wh20/README.md) – Snippets für WH20-Umgebungen
|
||||||
|
|
||||||
@@ -33,6 +35,17 @@ Optimierte Bash-Konfigurationen für verschiedene Support-Umgebungen:
|
|||||||
- [`pl`](./bashprofiles/pl)
|
- [`pl`](./bashprofiles/pl)
|
||||||
→ [Dokumentation & Beispiele](./bashprofiles/README.md)
|
→ [Dokumentation & Beispiele](./bashprofiles/README.md)
|
||||||
Basis-Profil mit erweiterter History, farbigem Prompt und modularer Struktur
|
Basis-Profil mit erweiterter History, farbigem Prompt und modularer Struktur
|
||||||
|
- [`eign01`](./bashprofiles/eign01/)
|
||||||
|
Sicherungskopie der aktuellen `.bashrc` von `eign01`.
|
||||||
|
|
||||||
|
## Domaintools
|
||||||
|
|
||||||
|
- [`domainchecker`](./domaintools/domainchecker/README.md)
|
||||||
|
Tool zur `dig`-Massenabfrage von Domains und DNS-Records.
|
||||||
|
- [`histodomain`](./domaintools/histodomain/README.md)
|
||||||
|
Abfrage zu historischen DNS-Einträgen über die [Securitytrails-API](https://securitytrails.com).
|
||||||
|
- [`sslchecker`](./domaintools/sslchecker/README.md)
|
||||||
|
Tool zur schnellen SSL-Prüfung mehrerer Domains gleichzeitig.
|
||||||
|
|
||||||
## Legacy Snippets
|
## Legacy Snippets
|
||||||
|
|
||||||
@@ -52,7 +65,16 @@ Optimierte Bash-Konfigurationen für verschiedene Support-Umgebungen:
|
|||||||
|
|
||||||
- [`plesk`](./wh20/plesk)
|
- [`plesk`](./wh20/plesk)
|
||||||
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen Webserver her und generiert so einen einmaligen Login-Link für das Plesk Admin Panel des gewünschten Servers.
|
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen Webserver her und generiert so einen einmaligen Login-Link für das Plesk Admin Panel des gewünschten Servers.
|
||||||
|
- [`wh20`](./wh20/wh20)
|
||||||
|
Dieses Skript verbindet zum angegbenen Webserver via SSH
|
||||||
|
- [`damagecontrol`](./wh20/damagereport)
|
||||||
|
Dieses Skript ermöglicht die kombinierte Abfrage zu geläufigen Problemen mit MS365-Empfängern über [`checkms`](./legacy/checkms), [`adspam`](./wh20/adspam), [`donaspam`](wh20/donaspam) sowie [`spamcheck` selbst](.wh20/spamcheck).
|
||||||
|
- [`adspam`](./adspam)
|
||||||
|
Dieses Skript ermöglicht die Prüfung auf geläufige MS365- und Spamhaus-Fehlermeldungen auf Adino-Servern direkt von der Connect aus.
|
||||||
|
- [`donaspam`](./donaspam)
|
||||||
|
Dieses Skript ermöglicht die Prüfung auf geläufige MS365- und Spamhaus-Fehlermeldungen auf inname-Servern direkt von der Connect aus.
|
||||||
|
- [`spamcheck`](./spamcheck)
|
||||||
|
Dieses Skript ermöglicht die Prüfung auf geläufige MS365- und Spamhaus-Fehlermeldungen auf einem Plesk-Server.
|
||||||
---
|
---
|
||||||
|
|
||||||
## Quick Start
|
## Quick Start
|
||||||
@@ -129,9 +151,10 @@ cd /pfad/zu/esn-support-tools
|
|||||||
Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schritte:
|
Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schritte:
|
||||||
|
|
||||||
1. **Ordnerstruktur anlegen**
|
1. **Ordnerstruktur anlegen**
|
||||||
Je nach Kategorie (`bashprofiles`, `legacy` oder `wh20`) einen Unterordner erstellen:
|
Je nach Kategorie (`bashprofiles`, `domaintools`, `legacy` oder `wh20`) einen Unterordner erstellen:
|
||||||
```
|
```
|
||||||
bashprofiles/<username>/
|
bashprofiles/<username>/
|
||||||
|
domaintools/<scriptname>/
|
||||||
legacy/<scriptname>/
|
legacy/<scriptname>/
|
||||||
wh20/<scriptname>/
|
wh20/<scriptname>/
|
||||||
```
|
```
|
||||||
@@ -139,6 +162,10 @@ Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schrit
|
|||||||
2. **Skript hinzufügen**
|
2. **Skript hinzufügen**
|
||||||
Das eigentliche Skript im neuen Ordner ablegen:
|
Das eigentliche Skript im neuen Ordner ablegen:
|
||||||
```
|
```
|
||||||
|
domaintools/<scriptname>/<scriptname>
|
||||||
|
```
|
||||||
|
oder
|
||||||
|
```
|
||||||
legacy/<scriptname>/<scriptname>
|
legacy/<scriptname>/<scriptname>
|
||||||
```
|
```
|
||||||
oder
|
oder
|
||||||
@@ -156,16 +183,21 @@ Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schrit
|
|||||||
[README_template_script.md](./README_template.md)
|
[README_template_script.md](./README_template.md)
|
||||||
→ kopieren, anpassen und ins Skript-Verzeichnis legen:
|
→ kopieren, anpassen und ins Skript-Verzeichnis legen:
|
||||||
```
|
```
|
||||||
legacy/<scriptname>/README.md
|
domaintools/<scriptname>/README.md
|
||||||
```
|
```
|
||||||
oder
|
oder
|
||||||
```
|
```
|
||||||
|
legacy/<scriptname>/README.md
|
||||||
|
```
|
||||||
|
oder
|
||||||
|
```
|
||||||
wh20/<scriptname>/README.md
|
wh20/<scriptname>/README.md
|
||||||
```
|
```
|
||||||
|
|
||||||
4. **Übersicht aktualisieren**
|
4. **Übersicht aktualisieren**
|
||||||
Das Skript in die Übersicht der passenden Kategorie-README eintragen:
|
Das Skript in die Übersicht der passenden Kategorie-README eintragen:
|
||||||
- [`bashprofiles/README.md`](./bashprofiles/README.md)
|
- [`bashprofiles/README.md`](./bashprofiles/README.md)
|
||||||
|
- [`domaintools/README.md`](./domaintools/README.md)
|
||||||
- [`legacy/README.md`](./legacy/README.md)
|
- [`legacy/README.md`](./legacy/README.md)
|
||||||
- [`wh20/README.md`](./wh20/README.md)
|
- [`wh20/README.md`](./wh20/README.md)
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,26 @@
|
|||||||
|
### CUSTOM ALIASES BASH FILE ###
|
||||||
|
|
||||||
|
# Schutz vor versehentlichem Überschreiben
|
||||||
|
alias cp='cp -i'
|
||||||
|
alias mv='mv -i'
|
||||||
|
alias rm='rm -i'
|
||||||
|
|
||||||
|
# Navigation
|
||||||
|
alias ..='cd ..'
|
||||||
|
alias ...='cd ../..'
|
||||||
|
|
||||||
|
# Komfort
|
||||||
|
alias grep='grep --color=auto'
|
||||||
|
alias df='df -h'
|
||||||
|
alias free='free -m'
|
||||||
|
|
||||||
|
# Netzwerk-Shortcuts
|
||||||
|
alias ip4='ip -4 -brief addr'
|
||||||
|
alias ip6='ip -6 -brief addr'
|
||||||
|
alias myip='curl -s https://ifconfig.me || true'
|
||||||
|
|
||||||
|
# LS Aliase
|
||||||
|
alias ls='ls --color=auto'
|
||||||
|
alias ll='ls -alF'
|
||||||
|
alias la='ls -A'
|
||||||
|
alias l='ls -CF'
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
### CUSTOM ENV BASH FILE ###
|
||||||
|
|
||||||
|
# Standard-User für interne Tools
|
||||||
|
export LUSER="${LUSER:-peignerpausz}"
|
||||||
|
export WHUSER="${WHUSER:-peignerpausz}"
|
||||||
|
|
||||||
|
# sinnvolle Defaults
|
||||||
|
export EDITOR="${EDITOR:-vi}"
|
||||||
|
export PAGER="${PAGER:-less}"
|
||||||
|
export LESSHISTFILE=-
|
||||||
|
export GPG_TTY=$(tty 2>/dev/null || true)
|
||||||
|
|
||||||
|
# LS Optionen (wird von ls-Alias genutzt)
|
||||||
|
export LS_OPTIONS='--color=auto -h'
|
||||||
@@ -0,0 +1,18 @@
|
|||||||
|
### CUSTOM PATH BASH FILE ###
|
||||||
|
|
||||||
|
# ~/bin und ~/.local/bin vorne anhängen, falls vorhanden
|
||||||
|
if [ -d "$HOME/bin" ]; then
|
||||||
|
case ":$PATH:" in
|
||||||
|
*":$HOME/bin:"*) : ;;
|
||||||
|
*) PATH="$HOME/bin:$PATH" ;;
|
||||||
|
esac
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [ -d "$HOME/.local/bin" ]; then
|
||||||
|
case ":$PATH:" in
|
||||||
|
*":$HOME/.local/bin:"*) : ;;
|
||||||
|
*) PATH="$HOME/.local/bin:$PATH" ;;
|
||||||
|
esac
|
||||||
|
fi
|
||||||
|
|
||||||
|
export PATH
|
||||||
@@ -0,0 +1,66 @@
|
|||||||
|
# CLEANED UPDATED BASHRC
|
||||||
|
# ~/.bashrc — interactive non-login shells
|
||||||
|
|
||||||
|
# Exit early if non-interactive
|
||||||
|
case $- in
|
||||||
|
*i*) ;;
|
||||||
|
*) return;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
##### History #####
|
||||||
|
HISTCONTROL=ignoreboth:erasedups
|
||||||
|
shopt -s histappend
|
||||||
|
HISTSIZE=99999999
|
||||||
|
HISTFILESIZE=99999999
|
||||||
|
HISTTIMEFORMAT="%Y-%m-%d %T "
|
||||||
|
PROMPT_COMMAND='history -a; history -n'
|
||||||
|
shopt -s cmdhist
|
||||||
|
shopt -s lithist
|
||||||
|
shopt -s checkwinsize
|
||||||
|
|
||||||
|
##### Debian chroot prompt helper #####
|
||||||
|
if [ -z "${debian_chroot:-}" ] && [ -r /etc/debian_chroot ]; then
|
||||||
|
debian_chroot=$(cat /etc/debian_chroot)
|
||||||
|
fi
|
||||||
|
|
||||||
|
##### Prompt #####
|
||||||
|
if [ -x /usr/bin/tput ] && tput setaf 1 >/dev/null 2>&1; then
|
||||||
|
color_prompt=yes
|
||||||
|
else
|
||||||
|
color_prompt=
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [ "$color_prompt" = yes ]; then
|
||||||
|
PS1='\[\033[01;31m\]\u\[\033[01;33m\]@\[\033[01;36m\]\h \[\033[01;33m\]\w \[\033[01;35m\]\$ \[\033[00m\]'
|
||||||
|
else
|
||||||
|
PS1='\u@\h \w \$ '
|
||||||
|
fi
|
||||||
|
|
||||||
|
case "$TERM" in
|
||||||
|
xterm*|rxvt*)
|
||||||
|
PS1="\[\e]0;${debian_chroot:+($debian_chroot)}\u@\h: \w\a\]$PS1"
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
##### LS-Farben & dircolors #####
|
||||||
|
if [ -x /usr/bin/dircolors ]; then
|
||||||
|
if [ -r "$HOME/.dircolors" ]; then
|
||||||
|
eval "$(dircolors -b "$HOME/.dircolors")"
|
||||||
|
else
|
||||||
|
eval "$(dircolors -b)"
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
|
##### Bash-Completion #####
|
||||||
|
if ! shopt -oq posix; then
|
||||||
|
if [ -f /usr/share/bash-completion/bash_completion ]; then
|
||||||
|
. /usr/share/bash-completion/bash_completion
|
||||||
|
elif [ -f /etc/bash_completion ]; then
|
||||||
|
. /etc/bash_completion
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
|
##### Ausgelagerte Dateien #####
|
||||||
|
[ -f "$HOME/.bash_aliases" ] && . "$HOME/.bash_aliases"
|
||||||
|
[ -f "$HOME/.bash_env" ] && . "$HOME/.bash_env"
|
||||||
|
[ -f "$HOME/.bash_paths" ] && . "$HOME/.bash_paths"
|
||||||
@@ -0,0 +1,258 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# deploy.sh - Einfaches Deployment-Tool für esn-support-bash-snippets
|
||||||
|
# Maintainer: ljp
|
||||||
|
#
|
||||||
|
# Erkennt installierte Scripts in ~/bin und ermöglicht einfache Auswahl
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
# Prüfe LUSER Environment
|
||||||
|
LUSER="${LUSER:?Bitte LUSER setzen! (siehe go-Script)}"
|
||||||
|
|
||||||
|
# Script directory
|
||||||
|
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||||
|
BIN_DIR="$HOME/bin"
|
||||||
|
|
||||||
|
usage() {
|
||||||
|
cat <<'USAGE'
|
||||||
|
Usage: deploy.sh
|
||||||
|
|
||||||
|
EINFACHES DEPLOYMENT:
|
||||||
|
- Erkennt automatisch installierte Scripts in ~/bin
|
||||||
|
- Einfache Auswahl mit bash select
|
||||||
|
- Einfache Server-Auswahl (web, mx, logger, support)
|
||||||
|
- Optional: bashrc deployment
|
||||||
|
|
||||||
|
FEATURES:
|
||||||
|
- Auto-Detection von Scripts in ~/bin
|
||||||
|
- Symlink-basiertes Deployment
|
||||||
|
- PATH-Setup für target servers
|
||||||
|
- Dry-run verfügbar
|
||||||
|
|
||||||
|
ENVIRONMENT:
|
||||||
|
LUSER Required: Username für SSH-Verbindungen
|
||||||
|
USAGE
|
||||||
|
}
|
||||||
|
|
||||||
|
# Einfache Script-Detection
|
||||||
|
get_deployable_scripts() {
|
||||||
|
local scripts=()
|
||||||
|
|
||||||
|
[[ ! -d "$BIN_DIR" ]] && { echo "Warnung: $BIN_DIR existiert nicht" >&2; return 0; }
|
||||||
|
|
||||||
|
# Finde alle Symlinks die auf unser Repository zeigen
|
||||||
|
for symlink in "$BIN_DIR"/*; do
|
||||||
|
[[ -L "$symlink" ]] || continue
|
||||||
|
local target=$(readlink -f "$symlink" 2>/dev/null || continue)
|
||||||
|
[[ "$target" == "$SCRIPT_DIR"* ]] || continue
|
||||||
|
scripts+=("$(basename "$symlink")")
|
||||||
|
done
|
||||||
|
|
||||||
|
printf '%s\n' "${scripts[@]}" | sort
|
||||||
|
}
|
||||||
|
|
||||||
|
# Einfache Server-Auswahl (nur Target zurückgeben)
|
||||||
|
select_server() {
|
||||||
|
local servers=("web" "mx" "logger" "support")
|
||||||
|
local server
|
||||||
|
|
||||||
|
select server in "${servers[@]}"; do
|
||||||
|
[[ -n "$server" ]] || { echo "Ungültige Auswahl" >&2; continue; }
|
||||||
|
|
||||||
|
case "$server" in
|
||||||
|
web|mx)
|
||||||
|
echo -n "Server-Nummer eingeben: " >&2
|
||||||
|
read -r number
|
||||||
|
[[ "$number" =~ ^[0-9]+$ ]] || { echo "Ungültige Nummer" >&2; continue; }
|
||||||
|
echo "${LUSER}@${server}${number}.in.easyname.com"
|
||||||
|
return 0
|
||||||
|
;;
|
||||||
|
logger)
|
||||||
|
echo "${LUSER}@logger.in.nessus.at"
|
||||||
|
return 0
|
||||||
|
;;
|
||||||
|
support)
|
||||||
|
echo "${LUSER}@support.in.easyname.com"
|
||||||
|
return 0
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
}
|
||||||
|
|
||||||
|
# Einfaches Script-Deployment
|
||||||
|
deploy_script() {
|
||||||
|
local script_name="$1"
|
||||||
|
local ssh_target="$2"
|
||||||
|
local dry_run="$3"
|
||||||
|
|
||||||
|
# Folge Symlink zum Original
|
||||||
|
local symlink_path="$BIN_DIR/$script_name"
|
||||||
|
[[ -L "$symlink_path" ]] || { echo "Fehler: $script_name ist kein Symlink" >&2; return 1; }
|
||||||
|
|
||||||
|
local original_script=$(readlink -f "$symlink_path")
|
||||||
|
local script_dir=$(dirname "$original_script")
|
||||||
|
|
||||||
|
echo "=== Deploying $script_name to $ssh_target ==="
|
||||||
|
|
||||||
|
if (( dry_run )); then
|
||||||
|
echo " [DRY-RUN] Würde deployment ausführen:"
|
||||||
|
echo " Script: $original_script -> ~/$script_name"
|
||||||
|
echo " Symlink: ~/bin/$script_name -> ~/$script_name"
|
||||||
|
[[ -d "$script_dir/lib" ]] && echo " Lib: $script_dir/lib/ -> ~/lib_$script_name/"
|
||||||
|
return 0
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Deployment ausführen - ordentlich in ~/scripts/
|
||||||
|
ssh "$ssh_target" "mkdir -p ~/scripts ~/bin"
|
||||||
|
scp "$original_script" "$ssh_target:scripts/$script_name"
|
||||||
|
ssh "$ssh_target" "chmod +x ~/scripts/$script_name && ln -sf ~/scripts/$script_name ~/bin/$script_name"
|
||||||
|
|
||||||
|
# Lib-Dependencies falls vorhanden
|
||||||
|
if [[ -d "$script_dir/lib" ]]; then
|
||||||
|
echo " Deploying lib dependencies..."
|
||||||
|
scp -r "$script_dir/lib" "$ssh_target:scripts/lib_$script_name"
|
||||||
|
ssh "$ssh_target" "sed -i 's|\$SCRIPT_DIR/lib/|~/scripts/lib_$script_name/|g' ~/scripts/$script_name"
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo " ✓ $script_name deployed successfully"
|
||||||
|
}
|
||||||
|
|
||||||
|
# Einfaches bashrc-Deployment
|
||||||
|
deploy_bashrc() {
|
||||||
|
local ssh_target="$1"
|
||||||
|
local dry_run="$2"
|
||||||
|
|
||||||
|
echo "=== Deploying bashrc to $ssh_target ==="
|
||||||
|
|
||||||
|
if (( dry_run )); then
|
||||||
|
echo " [DRY-RUN] Würde default bashrc mit PATH-Setup erstellen"
|
||||||
|
return 0
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Erstelle modulare .bashrc + config files
|
||||||
|
ssh "$ssh_target" 'cat > .bashrc << "EOF"
|
||||||
|
# .bashrc - Optimierte Bash-Konfiguration für easyname Support
|
||||||
|
|
||||||
|
##### History #####
|
||||||
|
HISTCONTROL=ignoredups:erasedups
|
||||||
|
HISTSIZE=50000
|
||||||
|
HISTFILESIZE=100000
|
||||||
|
HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S "
|
||||||
|
shopt -s histappend
|
||||||
|
shopt -s cmdhist
|
||||||
|
|
||||||
|
##### Prompt #####
|
||||||
|
if [[ "$TERM" != "dumb" ]]; then
|
||||||
|
PS1="\[\e[01;32m\]\u@\h\[\e[00m\]:\[\e[01;34m\]\w\[\e[00m\]\\$ "
|
||||||
|
fi
|
||||||
|
|
||||||
|
##### Modular configs #####
|
||||||
|
[[ -f ~/.bash_aliases ]] && source ~/.bash_aliases
|
||||||
|
[[ -f ~/.bash_env ]] && source ~/.bash_env
|
||||||
|
[[ -f ~/.bash_paths ]] && source ~/.bash_paths
|
||||||
|
|
||||||
|
##### Standard settings #####
|
||||||
|
if [[ -f /etc/bash_completion ]]; then
|
||||||
|
source /etc/bash_completion
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [[ -x /usr/bin/dircolors ]]; then
|
||||||
|
eval "$(dircolors -b)"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Built with the help of Claude Code
|
||||||
|
EOF'
|
||||||
|
|
||||||
|
# Erstelle modulare Config-Files mit PATH-Check
|
||||||
|
ssh "$ssh_target" 'echo "# Add your custom aliases here" > .bash_aliases'
|
||||||
|
ssh "$ssh_target" 'echo "# Add your PATH extensions here" > .bash_paths'
|
||||||
|
|
||||||
|
# Prüfe ob ~/bin bereits in PATH ist, wenn nicht -> zu .bash_env hinzufügen
|
||||||
|
ssh "$ssh_target" 'if [[ ":$PATH:" != *":$HOME/bin:"* ]]; then
|
||||||
|
echo "# Add ~/bin to PATH for deployed scripts" > .bash_env
|
||||||
|
echo "export PATH=\"\$HOME/bin:\$PATH\"" >> .bash_env
|
||||||
|
else
|
||||||
|
echo "# Add your environment variables here" > .bash_env
|
||||||
|
fi'
|
||||||
|
|
||||||
|
echo " ✓ bashrc deployed successfully"
|
||||||
|
}
|
||||||
|
|
||||||
|
# MAIN - Vereinfachte Ausführung
|
||||||
|
main() {
|
||||||
|
# Argument parsing
|
||||||
|
local dry_run=0
|
||||||
|
while [[ $# -gt 0 ]]; do
|
||||||
|
case "$1" in
|
||||||
|
-n|--dry-run) dry_run=1; shift ;;
|
||||||
|
-h|--help) usage; exit 0 ;;
|
||||||
|
*) echo "Unbekannte Option: $1" >&2; usage; exit 1 ;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
|
echo "=== easyname Support Scripts Deployment ==="
|
||||||
|
echo
|
||||||
|
|
||||||
|
# Script-Auswahl
|
||||||
|
local -a available_scripts
|
||||||
|
mapfile -t available_scripts < <(get_deployable_scripts)
|
||||||
|
|
||||||
|
[[ "${#available_scripts[@]}" -eq 0 ]] && {
|
||||||
|
echo "Keine deployable Scripts in $BIN_DIR gefunden" >&2
|
||||||
|
exit 1
|
||||||
|
}
|
||||||
|
|
||||||
|
echo "Verfügbare Scripts:"
|
||||||
|
local script
|
||||||
|
select script in "${available_scripts[@]}" "ALL SCRIPTS"; do
|
||||||
|
[[ -n "$script" ]] && break
|
||||||
|
echo "Ungültige Auswahl"
|
||||||
|
done
|
||||||
|
|
||||||
|
# Server-Auswahl
|
||||||
|
echo "=== Server-Auswahl ==="
|
||||||
|
local ssh_target
|
||||||
|
ssh_target=$(select_server)
|
||||||
|
|
||||||
|
# Optionen
|
||||||
|
echo -n "Bashrc auch deployen? [y/N]: "
|
||||||
|
read -r deploy_bashrc_choice
|
||||||
|
local deploy_bashrc=0
|
||||||
|
[[ "$deploy_bashrc_choice" =~ ^[yY]$ ]] && deploy_bashrc=1
|
||||||
|
|
||||||
|
# Bestätigung
|
||||||
|
echo
|
||||||
|
echo "=== Deployment-Zusammenfassung ==="
|
||||||
|
echo "Target: $ssh_target"
|
||||||
|
echo "Scripts: $script"
|
||||||
|
[[ "$deploy_bashrc" -eq 1 ]] && echo "Bashrc: Ja"
|
||||||
|
[[ "$dry_run" -eq 1 ]] && echo "Modus: DRY-RUN"
|
||||||
|
echo
|
||||||
|
echo -n "Deployment starten? [y/N]: "
|
||||||
|
read -r confirm
|
||||||
|
[[ "$confirm" =~ ^[yY]$ ]] || { echo "Abgebrochen."; exit 0; }
|
||||||
|
|
||||||
|
# Deployment ausführen
|
||||||
|
echo
|
||||||
|
echo "=== Deployment wird ausgeführt ==="
|
||||||
|
|
||||||
|
# Bashrc deployment
|
||||||
|
(( deploy_bashrc )) && deploy_bashrc "$ssh_target" "$dry_run"
|
||||||
|
|
||||||
|
# Script deployment
|
||||||
|
if [[ "$script" == "ALL SCRIPTS" ]]; then
|
||||||
|
for s in "${available_scripts[@]}"; do
|
||||||
|
deploy_script "$s" "$ssh_target" "$dry_run"
|
||||||
|
done
|
||||||
|
else
|
||||||
|
deploy_script "$script" "$ssh_target" "$dry_run"
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo
|
||||||
|
echo "=== Deployment abgeschlossen ==="
|
||||||
|
[[ "$dry_run" -eq 1 ]] && echo "(DRY-RUN - nichts wurde tatsächlich deployed)"
|
||||||
|
}
|
||||||
|
|
||||||
|
# Script starten
|
||||||
|
main "$@"
|
||||||
|
|
||||||
|
# Built with the help of Claude Code
|
||||||
@@ -0,0 +1,73 @@
|
|||||||
|
# Domain Tools
|
||||||
|
|
||||||
|
Sammlung von Bash-Skripten für diversen Abfragen zu Domains. Enthält Tools zur Massenabfrage von DNS-Einträgen sowie zur Anzeige historischer DNS-Einträge.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
### Inhaltsverzeichnis
|
||||||
|
|
||||||
|
- [Übersicht](#Übersicht)
|
||||||
|
- [Enthaltene Tools](#enthaltene-Tools)
|
||||||
|
- [Voraussetzungen](#Voraussetzungen)
|
||||||
|
- [Lizenz/Sichtbarkeit](#lizenz--sichtbarkeit)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Übersicht
|
||||||
|
|
||||||
|
******
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## enthaltene Tools
|
||||||
|
|
||||||
|
### [`domainchecker`](./domainchecker/)
|
||||||
|
Tool zur dig-Massenabfrage von Domains und DNS-Records.
|
||||||
|
|
||||||
|
- [Dokumentation & Beispiele](./domainchecker/README.md)
|
||||||
|
|
||||||
|
### [`histodomain`](./histodomain/)
|
||||||
|
Abfrage zu historischen DNS-Einträgen über die Securitytrails-API.
|
||||||
|
|
||||||
|
- [Dokumentation & Beispiele](./histodomain/README.md)
|
||||||
|
|
||||||
|
### [`sslchecker`](./sslchecker/)
|
||||||
|
Tool zur schnellen SSL-Prüfung mehrerer Domains gleichzeitig.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
### generelle Voraussetzungen
|
||||||
|
- kann auch von außerhalb der Connect genutzt werden, sofern eine lokale `bash` verwendbar ist
|
||||||
|
- **Kerberos-Setup**: Funktionierende Kerberos-Konfiguration
|
||||||
|
- **SSH-Zugriff**: Berechtigungen für easyname-Infrastruktur
|
||||||
|
|
||||||
|
### Setup-Anleitung
|
||||||
|
|
||||||
|
1. Kerberos-Ticket erstellen:
|
||||||
|
```bash
|
||||||
|
kinit deinusername@NESSUS.AT
|
||||||
|
# oder mit go-Tool:
|
||||||
|
go kinit
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Tool in PATH hinzufügen oder Alias erstellen:
|
||||||
|
```bash
|
||||||
|
# Option 1: Alias
|
||||||
|
alias domainchecker="/pfad/zu/domaintools/domainchecker/domainchecker.sh"
|
||||||
|
|
||||||
|
# Option 2: Symlink
|
||||||
|
ln -s /pfad/zu/domaintools/domainchecker/domainchecker.sh ~/bin/domainchecker
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Lizenz / Sichtbarkeit
|
||||||
|
|
||||||
|
> Dieses Repository ist **intern** für easyname Support.
|
||||||
|
> Falls eine Freigabe nach extern geplant ist, bitte vorab mit Teamleitung abklären.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
*Diese Tools wurden mit Hilfe von Microsoft Copilot erstellt.*
|
||||||
@@ -0,0 +1,96 @@
|
|||||||
|
# domainchecker
|
||||||
|
|
||||||
|
Domainchecker für schnelle Prüfung eines beliebigen DNS-Records für eine beliebige Anzahl an Domains
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Ausgabe einer Liste von DNS-Records für eine beliebige in einem Array übergebene Anzahl Domains
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Repository klonen oder Skript kopieren:
|
||||||
|
```bash
|
||||||
|
git clone git.in.loki-net.at/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/domaintools/domainchecker
|
||||||
|
chmod +x domainchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||||
|
- dnsutils (dig), also vorinstalliert auf connect-lej.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./domainchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
bash domainchecker.sh
|
||||||
|
> Welche Domains sollen gesucht werden?
|
||||||
|
> domain1.tld domain2.tld domain3.tld domain4.tld
|
||||||
|
> Welcher Record soll untersucht werden?
|
||||||
|
> A
|
||||||
|
domain1.tld A-Records:
|
||||||
|
⤷
|
||||||
|
====
|
||||||
|
domain2.tld A-Records:
|
||||||
|
⤷91.151.18.26
|
||||||
|
====
|
||||||
|
domain3.tld A-Records:
|
||||||
|
⤷91.151.18.26
|
||||||
|
====
|
||||||
|
domain4.tld A-Records:
|
||||||
|
⤷91.151.18.28
|
||||||
|
====
|
||||||
|
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```
|
||||||
|
Usage: ./<scriptname> [OPTIONS]
|
||||||
|
|
||||||
|
--help Zeigt diese Hilfe
|
||||||
|
--option Beispieloption
|
||||||
|
YYYY-MM-DD Beispiel für Datumsargument
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
```
|
||||||
|
Hier ein Beispieloutput des Skripts.
|
||||||
|
```
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||||
|
```bash
|
||||||
|
alias <scriptname>='~/pfad/zum/repo/<legacy|wh20>/<scriptname>/<scriptname>'
|
||||||
|
```
|
||||||
|
|
||||||
|
Logger-spezifisch ggf. in `~/.profile` ergänzen:
|
||||||
|
```bash
|
||||||
|
cd /var/log/easyname/$(date +%Y)/$(date +%m)/
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- Weitere Hinweise, Einschränkungen, Besonderheiten
|
||||||
|
- Ggf. bekannte Bugs oder ToDos
|
||||||
@@ -0,0 +1,70 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Domainchecker für schnelle Prüfung der MX-Records
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
# Version: 1.2
|
||||||
|
|
||||||
|
set -eo pipefail
|
||||||
|
declare -a DOMAINS=()
|
||||||
|
declare -a RECORDS=()
|
||||||
|
|
||||||
|
usage() {
|
||||||
|
cat <<USAGE
|
||||||
|
Verwendung:
|
||||||
|
$0 [OPTIONEN]
|
||||||
|
Oder interaktiv: $0
|
||||||
|
|
||||||
|
Optionen:
|
||||||
|
-d, --domains DOMAIN [DOMAINS...]
|
||||||
|
Zu prüfende Domains
|
||||||
|
-r, --records RECORD [RECORDS...]
|
||||||
|
Zu prüfende DNS-Records, z.B. A MX TXT
|
||||||
|
-h, --help
|
||||||
|
Diese Hilfe anzeigen
|
||||||
|
|
||||||
|
Beispiele:
|
||||||
|
$0 -d domain1.tld domain2.tld -r MX TXT
|
||||||
|
|
||||||
|
$0 --domains domain1.tld domain2.tld --records MX TXT
|
||||||
|
USAGE
|
||||||
|
}
|
||||||
|
|
||||||
|
while [[ $# -gt 0 ]]; do
|
||||||
|
case "$1" in
|
||||||
|
-d | --domains)
|
||||||
|
shift
|
||||||
|
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||||
|
DOMAINS+=("$1")
|
||||||
|
shift
|
||||||
|
done
|
||||||
|
;;
|
||||||
|
-r | --records)
|
||||||
|
shift
|
||||||
|
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||||
|
RECORDS+=("$1")
|
||||||
|
shift
|
||||||
|
done
|
||||||
|
;;
|
||||||
|
-h | --help)
|
||||||
|
usage
|
||||||
|
exit 0
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
|
[[ ${#DOMAINS[@]} -eq 0 ]] && read -ra DOMAINS -p "Welche Domains sollen gesucht werden? " DOMAINS
|
||||||
|
[[ ${#RECORDS[@]} -eq 0 ]] && read -ra RECORDS -p "Welcher Records sollen gesucht werden? "
|
||||||
|
|
||||||
|
for domain in "${DOMAINS[@]}"; do
|
||||||
|
printf "\n==== %s ====\n" "$domain"
|
||||||
|
for record in "${RECORDS[@]}"; do
|
||||||
|
printf "++++ %s ++++\n" "$record"
|
||||||
|
|
||||||
|
result=$(dig +short "$record" "$domain")
|
||||||
|
if [[ -n "$result" ]]; then
|
||||||
|
printf "%s" "$result"
|
||||||
|
else
|
||||||
|
printf "Keine Einträge gefunden."
|
||||||
|
fi
|
||||||
|
echo
|
||||||
|
done
|
||||||
|
done
|
||||||
@@ -0,0 +1,80 @@
|
|||||||
|
# histodomain - historische DNS-Abfragen
|
||||||
|
|
||||||
|
Skript zur schnellen Abfrage historischer Domain-Records im json-Format. Zur Abfrage wird ein API-Key von Securitytrails.com benötigt.
|
||||||
|
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Abfrage historischer DNS-Records inklusive TTLs und Prioritäten
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Repository klonen oder Skript kopieren:
|
||||||
|
```bash
|
||||||
|
git clone git.int.loki-net.at/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/domaintools/histodomain
|
||||||
|
chmod +x histodomain
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./histodomain.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
./<scriptname> --option foo
|
||||||
|
./<scriptname> 2025-09-08
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```
|
||||||
|
Usage: ./<scriptname> [OPTIONS]
|
||||||
|
|
||||||
|
--help Zeigt diese Hilfe
|
||||||
|
--option Beispieloption
|
||||||
|
YYYY-MM-DD Beispiel für Datumsargument
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
Hier ein Beispieloutput des Skripts.
|
||||||
|
|
||||||
|
``` bash
|
||||||
|
histodomain
|
||||||
|
> Welche Domain?
|
||||||
|
> domain.tld
|
||||||
|
> Welcher DNS-Typ?
|
||||||
|
> a
|
||||||
|
> API-Key für Securitytrails angeben:
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||||
|
```bash
|
||||||
|
alias <scriptname>='~/pfad/zum/repo/domaintools/histodomain/histodomain.sh'
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- Free-Version von Securitytrails ermöglicht bis zu 50 kostenlose Abpfragen über die API/Monat
|
||||||
|
- To-Do
|
||||||
|
- Non-interaktive Version bauen
|
||||||
Executable
+43
@@ -0,0 +1,43 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# Domaintool zum Abfragen von historischen DNS-Einträgen über die Securitytrails-API
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
# Version: 1
|
||||||
|
set -eou pipefail
|
||||||
|
usage() {
|
||||||
|
cat <<USAGE
|
||||||
|
Verwendung:
|
||||||
|
histodomain
|
||||||
|
> Welche Domain? Domain ohne http oder https!
|
||||||
|
> domain.tld
|
||||||
|
> Welcher DNS-Typ? Eintrag in lower case!
|
||||||
|
> a/aaaa/txt/ns/soa/...
|
||||||
|
|
||||||
|
USAGE
|
||||||
|
}
|
||||||
|
echo "Welche Domain? Achtung: Domain ohne http oder https! "
|
||||||
|
read domain
|
||||||
|
if [[ -z "$domain" ]]; then
|
||||||
|
{
|
||||||
|
echo -e "Fehler: keine Domain angegeben. \n" >&2
|
||||||
|
usage
|
||||||
|
exit 1
|
||||||
|
}
|
||||||
|
fi
|
||||||
|
echo "Welcher DNS-Typ? Achtung: Eintrag in lower case! "
|
||||||
|
read dnstype
|
||||||
|
if [[ -z "$dnstype" ]]; then
|
||||||
|
{
|
||||||
|
echo -e "Fehler: keinen DNS-Typ angegeben. \n" >&2
|
||||||
|
usage
|
||||||
|
exit 1
|
||||||
|
}
|
||||||
|
fi
|
||||||
|
# Prüfung ob Securitytrails-API-Key übergeben wurde oder als Umgebungsvariable existiert.
|
||||||
|
if [[ -z "$SECURITYTRAILSAPI" ]]; then
|
||||||
|
read -rsp "API-Key für Securitytrails angeben: " SECURITYTRAILSAPI
|
||||||
|
echo
|
||||||
|
fi
|
||||||
|
# Hier folgt die eigentliche Abfrage über die Securitytrails-API.
|
||||||
|
curl --request GET --url \
|
||||||
|
https://api.securitytrails.com/v1/history/$domain/dns/$dnstype \
|
||||||
|
--include --header "APIKEY: $SECURITYTRAILSAPI" --header 'Accept: application/json'
|
||||||
@@ -0,0 +1,101 @@
|
|||||||
|
# SSLChecker
|
||||||
|
|
||||||
|
Skript zum schnellen Prüfen der Gültigkeit und des Typs von SSL-Certs
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Prüft Gültigkeit
|
||||||
|
- Prüft Typ (LE oder was anderes)
|
||||||
|
- Prüft Restgültigkeit des SSL-Certs
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Repository klonen oder Skript kopieren:
|
||||||
|
```bash
|
||||||
|
git clone git.in.loki-net.at/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/domaintools/sslchecker
|
||||||
|
chmod +x sslchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||||
|
- `curl`
|
||||||
|
- `openssl`
|
||||||
|
- beide auf der connect vorinstalliert
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./sslchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
./sslchecker.sh -d domain1.tld domain2.tld domain3.tld -t le
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```
|
||||||
|
Verwendung:
|
||||||
|
bash sslchecker.sh [OPTIONEN]
|
||||||
|
Oder interaktiv: bash sslchecker.sh
|
||||||
|
|
||||||
|
Optionen:
|
||||||
|
-d, --domains DOMAIN [DOMAINS...]
|
||||||
|
Zu prüfende Domains
|
||||||
|
-t, --type Typ
|
||||||
|
Prüft gegen erwarteten Issuer, etwa Let's Encrypt, Sectigo oder GlobalSign
|
||||||
|
-h, --help
|
||||||
|
Diese Hilfe anzeigen
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
```
|
||||||
|
bash sslchecker.sh -d ironsites.at myrealis.at orf.at -t le
|
||||||
|
|
||||||
|
+++SSLCHECKER v0.1+++
|
||||||
|
|
||||||
|
====== ironsites.at =========
|
||||||
|
OK valid SSL
|
||||||
|
OK SSL-Zertifikat gültig bis Nov 1 23:23:54 2026 GMT (46 Tage verbleibend)
|
||||||
|
OK Cert ist von Let's Encrypt
|
||||||
|
|
||||||
|
====== myrealis.at =========
|
||||||
|
OK valid SSL
|
||||||
|
OK SSL-Zertifikat gültig bis Nov 5 07:16:41 2026 GMT (49 Tage verbleibend)
|
||||||
|
OK Cert ist von Let's Encrypt
|
||||||
|
|
||||||
|
====== orf.at =========
|
||||||
|
OK valid SSL
|
||||||
|
OK SSL-Zertifikat gültig bis Jan 3 08:17:00 2027 GMT (108 Tage verbleibend)
|
||||||
|
X Cert ist nicht von Let's Encrypt (gefunden: GlobalSign nv-sa)
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||||
|
```bash
|
||||||
|
alias sslchecker='~/esn-support-tools/domaintools/sslchecker/sslchecker.sh'
|
||||||
|
```
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- To-Do:
|
||||||
|
Timeouts abfangen
|
||||||
|
eventuell Umbau auf `openssl` statt `curl`
|
||||||
|
Optionen ausbauen
|
||||||
@@ -0,0 +1,119 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# Tool zum Prüfen von SSL-Gültigkeit mehrer Domains
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
set -o pipefail
|
||||||
|
RED="\033[31m"
|
||||||
|
GREEN="\033[32m"
|
||||||
|
YELLOW="\033[33m"
|
||||||
|
RESET="\033[0m"
|
||||||
|
declare -a DOMAINS
|
||||||
|
|
||||||
|
usage() {
|
||||||
|
cat <<USAGE
|
||||||
|
Verwendung:
|
||||||
|
bash $0 [OPTIONEN]
|
||||||
|
Oder interaktiv: bash $0
|
||||||
|
|
||||||
|
Optionen:
|
||||||
|
-d, --domains DOMAIN [DOMAINS...]
|
||||||
|
Zu prüfende Domains
|
||||||
|
-t, --type
|
||||||
|
Prüft gegen erwarteten Issuer, etwa Let's Encrypt, Sectigo oder GlobalSign
|
||||||
|
-h, --help
|
||||||
|
Diese Hilfe anzeigen
|
||||||
|
|
||||||
|
Beispiele:
|
||||||
|
$0 -d domain1.tld domain2.tld -t le
|
||||||
|
|
||||||
|
$0 --domains domain1.tld domain2.tld --type le
|
||||||
|
USAGE
|
||||||
|
}
|
||||||
|
|
||||||
|
while [[ $# -gt 0 ]]; do
|
||||||
|
case "$1" in
|
||||||
|
-d | --domains)
|
||||||
|
shift
|
||||||
|
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||||
|
DOMAINS+=("$1")
|
||||||
|
shift
|
||||||
|
done
|
||||||
|
;;
|
||||||
|
|
||||||
|
-t | --type)
|
||||||
|
ISSUER="$2"
|
||||||
|
|
||||||
|
case "$ISSUER" in
|
||||||
|
le)
|
||||||
|
EXPECTED_ISSUER="Let's Encrypt"
|
||||||
|
;;
|
||||||
|
digicert)
|
||||||
|
EXPECTED_ISSUER="DigiCert"
|
||||||
|
;;
|
||||||
|
sectigo)
|
||||||
|
EXPECTED_ISSUER="Sectigo"
|
||||||
|
;;
|
||||||
|
global)
|
||||||
|
EXPECTED_ISSUER="GlobalSign"
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
echo "Fehler: Ungültiger Typ '$ISSUER'"
|
||||||
|
echo "Erlaubte Werte: le, digicert, sectigo, global"
|
||||||
|
exit 1
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
shift 2
|
||||||
|
;;
|
||||||
|
|
||||||
|
-h | --help)
|
||||||
|
usage
|
||||||
|
exit 0
|
||||||
|
;;
|
||||||
|
|
||||||
|
*)
|
||||||
|
echo "Unbekannte Option: $1"
|
||||||
|
usage
|
||||||
|
exit 1
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
|
printf "+++SSLCHECKER v0.1+++\n"
|
||||||
|
[[ ${#DOMAINS[@]} -eq 0 ]] && read -ra DOMAINS -p "Welche Domains sollen gesucht werden? " DOMAINS
|
||||||
|
for domain in "${DOMAINS[@]}"; do
|
||||||
|
printf "\n========= %s =========\n" "$domain"
|
||||||
|
VALIDITY=$(curl -vI https://$domain 2>&1 | grep -F "SSL certificate verify ok")
|
||||||
|
EXPIRE=$(echo | openssl s_client -connect $domain:443 -servername $domain 2>/dev/null | openssl x509 -noout -enddate | cut -d= -f2)
|
||||||
|
ISSUER=$(echo | openssl s_client -connect "$domain:443" -servername "$domain" 2>/dev/null |
|
||||||
|
openssl x509 -noout -issuer |
|
||||||
|
grep -o 'O *= *[^,]*' |
|
||||||
|
sed 's/O *= *//')
|
||||||
|
expire_ts=$(date -d "$EXPIRE" +%s)
|
||||||
|
now_ts=$(date +%s)
|
||||||
|
days_left=$(((expire_ts - now_ts) / 86400))
|
||||||
|
if [[ -n "$VALIDITY" ]]; then
|
||||||
|
printf "${GREEN}OK${RESET} valid SSL\n"
|
||||||
|
else
|
||||||
|
printf "${RED}X${RESET} not valid SSL\n"
|
||||||
|
fi
|
||||||
|
if [ "$days_left" -lt 0 ]; then
|
||||||
|
printf "${RED}CRITICAL${RESET} Zertifikat ist seit %d Tagen abgelaufen (%s)\n" "$((-days_left))" "$EXPIRE"
|
||||||
|
elif [ "$days_left" -lt 7 ]; then
|
||||||
|
printf "${RED}CRITICAL${RESET} Zertifikat läuft in %d Tagen ab (%s)\n" "$days_left" "$EXPIRE"
|
||||||
|
elif [ "$days_left" -lt 30 ]; then
|
||||||
|
printf "${YELLOW}WARNING${RESET} SSL-Zertifikat läuft in $days_left Tagen ab ($EXPIRE)\n"
|
||||||
|
else
|
||||||
|
printf "${GREEN}OK${RESET} SSL-Zertifikat gültig bis $EXPIRE ($days_left Tage verbleibend)\n"
|
||||||
|
fi
|
||||||
|
if [[ -n $EXPECTED_ISSUER ]]; then
|
||||||
|
if [[ "$ISSUER" == *"$EXPECTED_ISSUER"* ]]; then
|
||||||
|
printf "${GREEN}OK${RESET} Cert ist von %s" "$EXPECTED_ISSUER"
|
||||||
|
else
|
||||||
|
printf "${YELLOW}X${RESET} Cert ist nicht von %s (gefunden: %s)" "$EXPECTED_ISSUER" "$ISSUER"
|
||||||
|
fi
|
||||||
|
else
|
||||||
|
printf "${GREEN}INFO${RESET} Cert-Aussteller: %s" "$ISSUER"
|
||||||
|
fi
|
||||||
|
printf "\n"
|
||||||
|
done
|
||||||
@@ -190,6 +190,8 @@ else
|
|||||||
fi
|
fi
|
||||||
[[ -n "${CODES_REGEX// }" ]] || CODES_REGEX="S3150|S775|S7771[0-9]*"
|
[[ -n "${CODES_REGEX// }" ]] || CODES_REGEX="S3150|S775|S7771[0-9]*"
|
||||||
|
|
||||||
|
year="${DATE:0:4}"
|
||||||
|
month="${DATE:5:2}"
|
||||||
LOGFILE="${DATE}.log"
|
LOGFILE="${DATE}.log"
|
||||||
|
|
||||||
# --- Remote-Kommando ---
|
# --- Remote-Kommando ---
|
||||||
@@ -202,7 +204,7 @@ fi
|
|||||||
# --- Analyse (remote) ---
|
# --- Analyse (remote) ---
|
||||||
$REMOTE bash -s <<EOF
|
$REMOTE bash -s <<EOF
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
cd /var/log/easyname/\$(date +%Y/%m)
|
cd /var/log/easyname/$year/$month
|
||||||
|
|
||||||
if [ -f "$LOGFILE" ]; then SRC="cat \"$LOGFILE\""
|
if [ -f "$LOGFILE" ]; then SRC="cat \"$LOGFILE\""
|
||||||
elif [ -f "$LOGFILE.gz" ]; then SRC="zcat \"$LOGFILE.gz\""
|
elif [ -f "$LOGFILE.gz" ]; then SRC="zcat \"$LOGFILE.gz\""
|
||||||
@@ -211,6 +213,7 @@ $REMOTE bash -s <<EOF
|
|||||||
exit 1
|
exit 1
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
echo "⚠️ Starte checkms für $DATE"
|
||||||
echo "Analysiere $LOGFILE"
|
echo "Analysiere $LOGFILE"
|
||||||
echo
|
echo
|
||||||
printf "%-8s %-16s %-8s\n" "COUNT" "IP" "CODE"
|
printf "%-8s %-16s %-8s\n" "COUNT" "IP" "CODE"
|
||||||
@@ -234,11 +237,17 @@ $REMOTE bash -s <<EOF
|
|||||||
{
|
{
|
||||||
code="NA"; ip="NA";
|
code="NA"; ip="NA";
|
||||||
for (i=1;i<=NF;i++) {
|
for (i=1;i<=NF;i++) {
|
||||||
if (\$i ~ /\(S[0-9]+\)/) { t=\$i; gsub(/[()]/,"",t); code=t }
|
if (\$i ~ /\(S[0-9]+\)/) { t=\$i; gsub(/[()]/,"",t); sub(/\\.$/,"",t); code=t }
|
||||||
else if (\$i ~ /^S[0-9]+/) { code=\$i }
|
else if (\$i ~ /^S[0-9]+/) { code=\$i; sub(/\\.$/,"",code) }
|
||||||
if (\$i ~ /^\[[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+\]$/) {
|
if (\$i ~ /^\[[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+/) {
|
||||||
ip=\$i; gsub(/[\[\]]/,"",ip)
|
ip=\$i; gsub(/^\[|\].*$/,"",ip)
|
||||||
}
|
}
|
||||||
|
else if (ip == "NA" && \$i ~ /^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+$/) {
|
||||||
|
ip=\$i
|
||||||
|
}
|
||||||
|
}
|
||||||
|
if (ip ~ /^77\.244\.243\.(9|10|11|12)$/) {
|
||||||
|
next
|
||||||
}
|
}
|
||||||
print code, ip
|
print code, ip
|
||||||
}
|
}
|
||||||
|
|||||||
+154
-60
@@ -1,37 +1,57 @@
|
|||||||
# exitrace
|
# exitrace
|
||||||
|
|
||||||
Exim-Log-Trace & Status für einzelne Mails/Adressen/Domain-Ziele:
|
**Remote Exim-Log-Trace & Status für einzelne Mails/Adressen/Domain-Ziele**
|
||||||
Durchsucht Exim-Logs nach Message-IDs, gruppiert alle Ereignisse und klassifiziert den Delivery-Status
|
|
||||||
|
Führt Exim-Log-Analyse remote auf `logger.in.nessus.at` aus, wo sich die Exim-Logs befinden.
|
||||||
|
Durchsucht Logs nach Message-IDs, gruppiert alle Ereignisse und klassifiziert den Delivery-Status.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Features
|
## Features
|
||||||
|
|
||||||
- Sucht in `/var/log/easyname/YYYY/MM/YYYY-MM-DD.log(.gz)` (konfigurierbar via `$LOGROOT`)
|
- **Remote-Ausführung**: Automatische SSH-Verbindung zu `logger.in.nessus.at`
|
||||||
- Zeitfenster: letzte N Stunden/Tage ODER konkretes Datum/Datumsbereich
|
- **Zeitfenster**: Letzte N Stunden/Tage ODER konkretes Datum/Datumsbereich
|
||||||
- Filter: Absender, Empfänger (Regex), Domain, Message-ID, zusätzliche Regex
|
- **Filter**: Absender, Empfänger (Regex), Domain, Message-ID, zusätzliche Regex
|
||||||
- Gruppiert alle Treffer pro Exim-Message-ID und fasst Status zusammen
|
- **Gruppierung**: Alle Treffer pro Exim-Message-ID mit Status-Zusammenfassung
|
||||||
- **Status-Klassifikation**: OK / PARTIAL / DELAY / FAIL / UNKNOWN
|
- **Status-Klassifikation**: OK / PARTIAL / DELAY / FAIL / UNKNOWN
|
||||||
- **MX-Records**: Optional DNS-Abfragen für Ziel-Domain (--mx)
|
- **MX-Records**: Optional DNS-Abfragen für Ziel-Domain (--mx)
|
||||||
- Markiert häufige Fehler (z. B. "all hosts for 'domain' have been failing")
|
- **Failure-Detection**: Markiert häufige Fehler (z.B. "all hosts failing")
|
||||||
- Sortierte chronologische Ausgabe pro Message-ID
|
- **Chronologische Ausgabe**: Sortiert nach Message-ID Erstkontakt
|
||||||
- **Komprimierte Logs**: Automatischer Support für .gz-Archive
|
- **Komprimierte Logs**: Automatischer Support für .gz-Archive
|
||||||
|
- **Smart Connection**: Verwendet `go logger` oder `ssh ${LUSER}@logger.in.nessus.at`
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Installation
|
## Installation
|
||||||
|
|
||||||
1. Repository klonen oder Skript kopieren:
|
Via Installer (empfohlen):
|
||||||
```bash
|
```bash
|
||||||
git clone <gitea-url>/esn-support-bash-snippets.git
|
cd ~/.dev/esn-support-bash-snippets
|
||||||
cd esn-support-bash-snippets/legacy/exitrace
|
./install.sh
|
||||||
chmod +x exitrace.sh
|
# Dann: 3) Legacy Tools auswählen und exitrace installieren
|
||||||
```
|
```
|
||||||
|
|
||||||
2. Abhängigkeiten:
|
Manuelle Installation:
|
||||||
- Standard Unix-Tools (awk, grep, date, zcat)
|
```bash
|
||||||
- `dig` (optional, für --mx Feature)
|
git clone <repo-url>/esn-support-bash-snippets.git ~/.dev/esn-support-bash-snippets
|
||||||
- Lesezugriff auf `/var/log/easyname/` (oder custom `$LOGROOT`)
|
cd ~/.dev/esn-support-bash-snippets/legacy/exitrace
|
||||||
|
chmod +x exitrace.sh
|
||||||
|
ln -sf ~/.dev/esn-support-bash-snippets/legacy/exitrace/exitrace.sh ~/bin/exitrace
|
||||||
|
```
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
- **LUSER Environment Variable** ODER installiertes `go` Tool
|
||||||
|
- **SSH-Zugang** zu `logger.in.nessus.at`
|
||||||
|
- Standard Unix-Tools (awk, grep, date, ssh/scp)
|
||||||
|
- `dig` (optional, für --mx Feature)
|
||||||
|
|
||||||
|
**Setup:**
|
||||||
|
```bash
|
||||||
|
export LUSER="dein-username"
|
||||||
|
# Oder in ~/.bash_env für permanente Konfiguration
|
||||||
|
echo 'export LUSER="dein-username"' >> ~/.bash_env
|
||||||
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -44,24 +64,43 @@ exitrace
|
|||||||
(durchsucht heutiges Log ohne Filter)
|
(durchsucht heutiges Log ohne Filter)
|
||||||
|
|
||||||
### Beispiele
|
### Beispiele
|
||||||
|
|
||||||
|
**Häufige Use-Cases:**
|
||||||
```bash
|
```bash
|
||||||
# Mail-Trace einer konkreten Message-ID
|
# Mail-Trace für spezifischen Absender zu t-online.de (letzte 48h)
|
||||||
exitrace -m 1uwRvz-000Fz2-CI
|
exitrace -FROM franziskus@adjuva.info -DOMAIN t-online.de -H 48
|
||||||
|
|
||||||
# Alle Mails von bestimmtem Absender in den letzten 48 Stunden
|
# Alle Mails an bestimmte Domain in Zeitspanne
|
||||||
exitrace -f sender@example.com -H 48
|
exitrace -DOMAIN gmx.de -r 2025-09-10..2025-09-11
|
||||||
|
|
||||||
# Empfänger-Domain in Zeitspanne
|
# Konkrete Message-ID verfolgen
|
||||||
exitrace -D example.de -r 2025-09-09..2025-09-11
|
exitrace -MSGID 1uwRvz-000Fz2-CI
|
||||||
|
|
||||||
# Regex-Filter auf Empfänger + konkretes Datum
|
# Regex-Filter auf Empfänger + MX-Records anzeigen
|
||||||
exitrace -t '.*@example\.de' -d 2025-09-10
|
exitrace -TO '.*@gmail\.com' -d 2025-09-11 --mx
|
||||||
|
|
||||||
# Kombinierte Filter: Absender + Domain + Zeitfenster + MX-Info
|
# Kombinierte Filter: Absender + Domain + Zeitfenster
|
||||||
exitrace -f sender@example.com -D example.de -H 48 --mx
|
exitrace -FROM noreply@company.com -DOMAIN outlook.com -H 24
|
||||||
|
```
|
||||||
|
|
||||||
# Dry-Run: zeigt nur, welche Logfiles durchsucht würden
|
**Debugging & Analyse:**
|
||||||
|
```bash
|
||||||
|
# Dry-Run: zeigt nur welche Logfiles durchsucht würden
|
||||||
exitrace -n -H 24
|
exitrace -n -H 24
|
||||||
|
|
||||||
|
# Alle Mails von Domain in letzten 7 Tagen
|
||||||
|
exitrace -FROM '.*@problematic-domain\.com' -DAYS 7
|
||||||
|
|
||||||
|
# Zusätzlicher Regex-Filter
|
||||||
|
exitrace -DOMAIN example.com -GREP "550.*blocked" -H 12
|
||||||
|
```
|
||||||
|
|
||||||
|
**Backwards Compatibility:**
|
||||||
|
```bash
|
||||||
|
# Alte Parameter funktionieren weiterhin
|
||||||
|
exitrace -f sender@domain.com -D example.de -H 48
|
||||||
|
exitrace -m 1uwRvz-000Fz2-CI
|
||||||
|
exitrace -t '.*@gmail\.com' --mx
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
@@ -78,34 +117,55 @@ Zeitfenster (eine Option wählen):
|
|||||||
-r, --range A..B Datumsbereich (inkl.): YYYY-MM-DD..YYYY-MM-DD
|
-r, --range A..B Datumsbereich (inkl.): YYYY-MM-DD..YYYY-MM-DD
|
||||||
|
|
||||||
Filter (beliebig kombinierbar):
|
Filter (beliebig kombinierbar):
|
||||||
-f, --from ADDR Envelope-From / "from <...>"
|
-FROM, --from ADDR Envelope-From / "from <...>" (alias: -f)
|
||||||
-t, --to REGEX Empfänger (Regex, matcht nach " for <rcpt>" oder in "** ...")
|
-TO, --to REGEX Empfänger (Regex, matcht nach " for <rcpt>" oder in "** ...") (alias: -t)
|
||||||
-D, --domain NAME Ziel-Domain (z. B. example.de), prüft auf Zustellungen/Fehler dorthin
|
-DOMAIN, --domain NAME Ziel-Domain (z. B. example.de), prüft auf Zustellungen/Fehler dorthin (alias: -D)
|
||||||
-m, --msgid ID Exim-Message-ID (z. B. 1uwRvz-000Fz2-CI)
|
-MSGID, --msgid ID Exim-Message-ID (z. B. 1uwRvz-000Fz2-CI) (alias: -m)
|
||||||
-G, --grep REGEX Zusätzlicher Regex auf Logzeilen
|
-GREP, --grep REGEX Zusätzlicher Regex auf Logzeilen (alias: -G)
|
||||||
|
|
||||||
Sonstiges:
|
Sonstiges:
|
||||||
--mx Zeigt MX-Einträge (und A/AAAA) für --domain
|
--mx Zeigt MX-Einträge (und A/AAAA) für --domain
|
||||||
-n, --dry-run Zeigt nur, welche Logfiles untersucht würden
|
-n, --dry-run Zeigt nur, welche Logfiles untersucht würden
|
||||||
-h, --help Diese Hilfe
|
-h, --help Diese Hilfe
|
||||||
|
|
||||||
|
Remote Execution:
|
||||||
|
Wird automatisch remote auf logger.in.nessus.at ausgeführt.
|
||||||
|
Verwendet 'go logger' oder 'ssh ${LUSER}@logger.in.nessus.at'.
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Beispielausgabe
|
## Beispielausgabe
|
||||||
|
|
||||||
|
### Erfolgreiche Zustellung
|
||||||
```
|
```
|
||||||
[OK] ID=1uwRvz-000Fz2-CI | First=2025-09-10 14:32:15 | From=sender@example.com | Rcpts=recipient@example.de | Delivered=1 Deferred=0 Failed=0
|
[OK] ID=1v2K8X-0004Zm-BC | First=2025-09-11 08:32:15 | From=franziskus@adjuva.info | Rcpts=user@t-online.de | Delivered=1 Deferred=0 Failed=0
|
||||||
------------------------------------------------------------------------
|
------------------------------------------------------------------------
|
||||||
ID: 1uwRvz-000Fz2-CI
|
ID: 1v2K8X-0004Zm-BC
|
||||||
First: 2025-09-10 14:32:15
|
First: 2025-09-11 08:32:15
|
||||||
Last: 2025-09-10 14:32:47
|
Last: 2025-09-11 08:32:47
|
||||||
From: sender@example.com
|
From: franziskus@adjuva.info
|
||||||
Rcpts: recipient@example.de
|
Rcpts: user@t-online.de
|
||||||
Status: OK (Delivered=1, Deferred=0, Failed=0)
|
Status: OK (Delivered=1, Deferred=0, Failed=0)
|
||||||
Log:
|
Log:
|
||||||
2025-09-10 14:32:15 | <= sender@example.com H=mail.example.com [10.0.0.1] P=esmtp S=1234
|
2025-09-11 08:32:15 | <= franziskus@adjuva.info H=mail.adjuva.info [10.0.0.1] P=esmtp S=2156
|
||||||
2025-09-10 14:32:47 | => recipient@example.de <recipient@example.de> R=dnslookup T=remote_smtp H=mx.example.de [10.0.0.2]
|
2025-09-11 08:32:47 | => user@t-online.de <user@t-online.de> R=dnslookup T=remote_smtp H=mx01.t-online.de [217.5.206.120]
|
||||||
|
------------------------------------------------------------------------
|
||||||
|
```
|
||||||
|
|
||||||
|
### Fehlgeschlagene Zustellung
|
||||||
|
```
|
||||||
|
[FAIL] ID=1v2L9Y-0005Ap-DE | First=2025-09-11 09:15:32 | From=franziskus@adjuva.info | Rcpts=blocked@t-online.de | Delivered=0 Deferred=0 Failed=1
|
||||||
|
------------------------------------------------------------------------
|
||||||
|
ID: 1v2L9Y-0005Ap-DE
|
||||||
|
First: 2025-09-11 09:15:32
|
||||||
|
Last: 2025-09-11 09:15:55
|
||||||
|
From: franziskus@adjuva.info
|
||||||
|
Rcpts: blocked@t-online.de
|
||||||
|
Status: FAIL (Delivered=0, Deferred=0, Failed=1)
|
||||||
|
Log:
|
||||||
|
2025-09-11 09:15:32 | <= franziskus@adjuva.info H=mail.adjuva.info [10.0.0.1] P=esmtp S=1847
|
||||||
|
2025-09-11 09:15:55 | ** blocked@t-online.de <blocked@t-online.de> R=dnslookup T=remote_smtp H=mx01.t-online.de [217.5.206.120]: SMTP error from remote mail server after RCPT TO:<blocked@t-online.de>: 550 requested action not taken: mailbox unavailable
|
||||||
------------------------------------------------------------------------
|
------------------------------------------------------------------------
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -138,32 +198,66 @@ Bei Delivery-Stalls:
|
|||||||
|
|
||||||
Nach Installation über `./install.sh` ist das Script direkt verfügbar:
|
Nach Installation über `./install.sh` ist das Script direkt verfügbar:
|
||||||
```bash
|
```bash
|
||||||
exitrace -m 1uwRvz-000Fz2-CI
|
exitrace -FROM franziskus@adjuva.info -DOMAIN t-online.de -H 48
|
||||||
```
|
```
|
||||||
|
|
||||||
Das Installationsscript erstellt automatisch einen Symlink in `~/bin` (ohne `.sh` Extension).
|
**LUSER Environment Variable setzen (wichtig!):**
|
||||||
|
|
||||||
Umgebungsvariable für abweichenden Logpfad:
|
|
||||||
```bash
|
```bash
|
||||||
export LOGROOT="/var/log/custom"
|
# Temporär
|
||||||
|
export LUSER="dein-username"
|
||||||
|
|
||||||
|
# Permanent in ~/.bash_env (empfohlen)
|
||||||
|
echo 'export LUSER="dein-username"' >> ~/.bash_env
|
||||||
|
source ~/.bash_env
|
||||||
```
|
```
|
||||||
|
|
||||||
Logger-spezifisch ggf. in `~/.profile` ergänzen:
|
**Verbindungstest:**
|
||||||
```bash
|
```bash
|
||||||
cd /var/log/easyname/$(date +%Y)/$(date +%m)/
|
# Test ob go-Tool verfügbar
|
||||||
|
go logger
|
||||||
|
|
||||||
|
# Test ob SSH funktioniert
|
||||||
|
ssh ${LUSER}@logger.in.nessus.at "hostname"
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Notes
|
## Troubleshooting
|
||||||
|
|
||||||
- Das Skript analysiert Exim-Logs im Format `/var/log/easyname/YYYY/MM/YYYY-MM-DD.log(.gz)`
|
### Häufige Probleme
|
||||||
- **Komprimierte Archive**: Automatische Erkennung und Verarbeitung von .gz-Dateien
|
|
||||||
- **Status-Logik**: Basiert auf SMTP-Response-Codes und typischen Exim-Nachrichten
|
**"LUSER Variable nicht gesetzt"**
|
||||||
- Bei größeren Zeiträumen kann die Verarbeitung länger dauern
|
```bash
|
||||||
- Regex-Filter (-t, -G) sollten sorgfältig formuliert werden, um false positives zu vermeiden
|
export LUSER="dein-username"
|
||||||
- Die Ausgabe ist nach chronologischem Erstkontakt der Message-ID sortiert
|
```
|
||||||
- **MX-Feature**: Benötigt `dig` für DNS-Abfragen
|
|
||||||
- Exit-Codes: 0 = OK (auch bei 0 Treffern), 1 = Fehlerhafte Parameter/Umgebung
|
**"Permission denied" oder SSH-Fehler**
|
||||||
|
- Kerberos-Login: `kinit ${LUSER}@NESSUS.AT`
|
||||||
|
- SSH-Keys prüfen oder `go` Tool installieren
|
||||||
|
|
||||||
|
**"Keine Logfiles gefunden"**
|
||||||
|
- Zeitfenster zu eng: `-H 48` oder `-DAYS 3` probieren
|
||||||
|
- Dry-run verwenden: `exitrace -n -H 24`
|
||||||
|
|
||||||
|
**AWK-Errors**
|
||||||
|
- Regex-Syntax prüfen bei `-t` und `-G` Optionen
|
||||||
|
- Sonderzeichen escapen: `.*@example\.com`
|
||||||
|
|
||||||
|
### Performance-Tipps
|
||||||
|
|
||||||
|
- **Kleine Zeitfenster**: `-H 24` statt `-DAYS 7`
|
||||||
|
- **Spezifische Filter**: `-f` oder `-m` sind schneller als `-t`
|
||||||
|
- **Dry-Run nutzen**: `-n` zeigt Suchbereich ohne Ausführung
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Technical Notes
|
||||||
|
|
||||||
|
- **Remote-Ausführung**: Komplettes Script wird via SSH Heredoc übertragen
|
||||||
|
- **Log-Format**: `/var/log/easyname/YYYY/MM/YYYY-MM-DD.log(.gz)` auf logger
|
||||||
|
- **Status-Logik**: Basiert auf SMTP-Response-Codes und Exim-Nachrichten
|
||||||
|
- **Komprimierte Archive**: Automatische .gz-Verarbeitung via `zcat`
|
||||||
|
- **Chronologische Sortierung**: Nach Message-ID Erstkontakt
|
||||||
|
- **Exit-Codes**: 0 = OK (auch bei 0 Treffern), 1 = Parameter-/Verbindungsfehler
|
||||||
|
|
||||||
Built with the help of Claude Code
|
Built with the help of Claude Code
|
||||||
+489
-440
File diff suppressed because it is too large
Load Diff
@@ -0,0 +1,76 @@
|
|||||||
|
# getIps.sh
|
||||||
|
|
||||||
|
A bash script that resolves hostnames to their IPv4 and IPv6 addresses using DNS lookups.
|
||||||
|
|
||||||
|
## Description
|
||||||
|
|
||||||
|
This script reads a list of hostnames from an input file and performs DNS lookups to find their corresponding IPv4 and IPv6 addresses. The results are written to an output file in a tab-separated format.
|
||||||
|
|
||||||
|
## Usage
|
||||||
|
|
||||||
|
```bash
|
||||||
|
./getIps.sh <input_file> <output_file>
|
||||||
|
```
|
||||||
|
|
||||||
|
### Arguments
|
||||||
|
|
||||||
|
- `input_file`: Path to a text file containing hostnames (one per line)
|
||||||
|
- `output_file`: Path where the results will be written
|
||||||
|
|
||||||
|
### Example
|
||||||
|
|
||||||
|
```bash
|
||||||
|
./getIps.sh hosts.txt results.txt
|
||||||
|
```
|
||||||
|
|
||||||
|
## Input Format
|
||||||
|
|
||||||
|
The input file should contain hostnames, one per line:
|
||||||
|
|
||||||
|
```
|
||||||
|
google.com
|
||||||
|
github.com
|
||||||
|
stackoverflow.com
|
||||||
|
```
|
||||||
|
|
||||||
|
## Output Format
|
||||||
|
|
||||||
|
The output file will contain tab-separated values with the following columns:
|
||||||
|
|
||||||
|
```
|
||||||
|
hostname IPv4_address IPv6_address
|
||||||
|
```
|
||||||
|
|
||||||
|
Example output:
|
||||||
|
```
|
||||||
|
google.com 142.250.191.14 2a00:1450:4001:80e::200e
|
||||||
|
github.com 140.82.112.4 N/A
|
||||||
|
stackoverflow.com 151.101.1.69 N/A
|
||||||
|
```
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Resolves both IPv4 (A records) and IPv6 (AAAA records) addresses
|
||||||
|
- Handles empty lines in input file gracefully
|
||||||
|
- Shows "N/A" for addresses that cannot be resolved
|
||||||
|
- Clears previous output file before writing new results
|
||||||
|
- Provides usage information if incorrect arguments are provided
|
||||||
|
|
||||||
|
## Requirements
|
||||||
|
|
||||||
|
- `dig` command (part of dnsutils package)
|
||||||
|
- Bash shell
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
Make the script executable:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
chmod +x getIps.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
## Error Handling
|
||||||
|
|
||||||
|
- The script will exit with an error if the wrong number of arguments is provided
|
||||||
|
- Empty lines in the input file are automatically skipped
|
||||||
|
- DNS resolution failures are handled gracefully (shows "N/A")
|
||||||
@@ -0,0 +1,28 @@
|
|||||||
|
#!/bin/bash
|
||||||
|
|
||||||
|
# Check if required arguments are provided
|
||||||
|
if [ $# -ne 2 ]; then
|
||||||
|
echo "Usage: $0 <input_file> <output_file>"
|
||||||
|
echo "Example: $0 hosts.txt output.txt"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Input and output files from command line arguments
|
||||||
|
INPUT_FILE="$1"
|
||||||
|
OUTPUT_FILE="$2"
|
||||||
|
|
||||||
|
# Clear previous output
|
||||||
|
> "$OUTPUT_FILE"
|
||||||
|
|
||||||
|
# Process each hostname
|
||||||
|
while read -r host; do
|
||||||
|
# Skip empty lines
|
||||||
|
[[ -z "$host" ]] && continue
|
||||||
|
|
||||||
|
ipv4=$(dig +short A "$host" | head -n 1)
|
||||||
|
ipv6=$(dig +short AAAA "$host" | head -n 1)
|
||||||
|
|
||||||
|
echo -e "$host\t${ipv4:-N/A}\t${ipv6:-N/A}" >> "$OUTPUT_FILE"
|
||||||
|
done < "$INPUT_FILE"
|
||||||
|
|
||||||
|
echo "Done. Results written to $OUTPUT_FILE"
|
||||||
+37
-5
@@ -1,24 +1,31 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# go - SSH-Shortcuts für easyname Server
|
# go improved - SSH-Shortcuts für easyname, WH20, adino und inname Server
|
||||||
# Maintainer: ljp
|
# Maintainer: ljp
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|
||||||
LUSER="${LUSER:?Bitte LUSER setzen!}"
|
LUSER="${LUSER:?Bitte LUSER setzen!}"
|
||||||
|
WHUSER="${WHUSER:?Bitte WHUSER setzen!}"
|
||||||
usage() {
|
usage() {
|
||||||
cat <<USAGE
|
cat <<USAGE
|
||||||
Usage:
|
Usage:
|
||||||
go k|kinit
|
go k|kinit
|
||||||
go w|web <NR> [EUSER] [-- <REMOTE-CMD>...]
|
go w|web <NR> [EUSER] [-- <REMOTE-CMD>...]
|
||||||
go m|mx <NR> [-- <REMOTE-CMD>...]
|
go m|mx <NR> [-- <REMOTE-CMD>...]
|
||||||
go l|logger [-- <REMOTE-CMD>...]
|
go l|log|logger [-- <REMOTE-CMD>...]
|
||||||
go s|support [-- <REMOTE-CMD>...]
|
go s|support [-- <REMOTE-CMD>...]
|
||||||
|
go a|adino
|
||||||
|
go i|inname
|
||||||
|
go o|wh20
|
||||||
Beispiele:
|
Beispiele:
|
||||||
go web 42
|
go web 42
|
||||||
go web 42 e110604
|
go web 42 e110604
|
||||||
go mx 12 -- bash -lc 'hostname; uptime'
|
go mx 12 -- bash -lc 'hostname; uptime'
|
||||||
go logger -- bash -s # für Here-Doc
|
go logger -- bash -s # für Here-Doc
|
||||||
|
Serverliste:
|
||||||
|
Legacy-Server 01..26, 107, 114, 119, 501..532
|
||||||
|
WH20-Server 1..25
|
||||||
|
Adino-Server 212 237 244 251 252 268 272 279 280 285 307 327 353 358 395
|
||||||
|
inname-Server 20..30
|
||||||
USAGE
|
USAGE
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -57,7 +64,7 @@ case "$cmd" in
|
|||||||
exec ssh "$host" "$@"
|
exec ssh "$host" "$@"
|
||||||
;;
|
;;
|
||||||
|
|
||||||
l|logger)
|
l|log|logger)
|
||||||
# go logger [-- REMOTE-CMD...]
|
# go logger [-- REMOTE-CMD...]
|
||||||
host="${LUSER}@logger.in.nessus.at"
|
host="${LUSER}@logger.in.nessus.at"
|
||||||
[[ $# -ge 1 && "$1" == "--" ]] && shift || true
|
[[ $# -ge 1 && "$1" == "--" ]] && shift || true
|
||||||
@@ -71,6 +78,31 @@ case "$cmd" in
|
|||||||
exec ssh "$host" "$@"
|
exec ssh "$host" "$@"
|
||||||
;;
|
;;
|
||||||
|
|
||||||
|
o|wh20)
|
||||||
|
# go wh20 web NR
|
||||||
|
[[ $# -ge 1 ]] || { echo "Fehler: 'go wh20' benötigt <NR>." >&2; usage; exit 1; }
|
||||||
|
nr="$1"; shift || true
|
||||||
|
host="${WHUSER}@web${nr}.wh20.easyname.systems"
|
||||||
|
exec ssh "$host" "$@"
|
||||||
|
;;
|
||||||
|
|
||||||
|
|
||||||
|
a|adino)
|
||||||
|
# go adino srv NR
|
||||||
|
[[ $# -ge 1 ]] || { echo "Fehler: 'go adino' benötigt <NR>." >&2; usage; exit 1; }
|
||||||
|
nr="$1"; shift || true
|
||||||
|
host="${WHUSER}@srv${nr}.adino.at"
|
||||||
|
exec ssh "$host" "$@"
|
||||||
|
;;
|
||||||
|
|
||||||
|
i|inname)
|
||||||
|
# go adino srv NR
|
||||||
|
[[ $# -ge 1 ]] || { echo "Fehler: 'go inname' benötigt <NR>." >&2; usage; exit 1; }
|
||||||
|
nr="$1"; shift || true
|
||||||
|
host="${WHUSER}@ws${nr}.inname.net"
|
||||||
|
exec ssh "$host" "$@"
|
||||||
|
;;
|
||||||
|
|
||||||
*)
|
*)
|
||||||
usage; exit 1
|
usage; exit 1
|
||||||
;;
|
;;
|
||||||
|
|||||||
@@ -0,0 +1,89 @@
|
|||||||
|
# MYSQL Tool
|
||||||
|
|
||||||
|
Bashskript, das schnellere Datenbank-Downloads, Restore und sogar Backup-Restors vom BackupFTP ermöglicht.
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Datenbanken prüfen
|
||||||
|
- Datenbanken dumpen
|
||||||
|
- Datenbanken droppen
|
||||||
|
- Datenbanken aus SQL-File restoren
|
||||||
|
- Backups vom Backup-FTP direkt in das aktuelle Verzeichnis herunterladen
|
||||||
|
- Datenbanken aus einzelnen Tables und Schmemes mergen
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Als easyuser einloggen
|
||||||
|
2. Skript herunterladen
|
||||||
|
```bash
|
||||||
|
git clone <gitea-url>/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/<legacy|wh20>/<scriptname>
|
||||||
|
chmod +x <scriptname>
|
||||||
|
```
|
||||||
|
|
||||||
|
3. Skript ausführen
|
||||||
|
```bash
|
||||||
|
./mysqltool.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
4. Skript nach erfolgreicher Bearbeitung im Kundencontainer entfernen
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./mysqltool.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
./mysqltool.sh
|
||||||
|
./<scriptname> --option foo
|
||||||
|
./<scriptname> 2025-09-08
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```
|
||||||
|
Usage: ./<scriptname> [OPTIONS]
|
||||||
|
|
||||||
|
--help Zeigt diese Hilfe
|
||||||
|
--option Beispieloption
|
||||||
|
YYYY-MM-DD Beispiel für Datumsargument
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
```
|
||||||
|
Hier ein Beispieloutput des Skripts.
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||||
|
```bash
|
||||||
|
alias <scriptname>='~/pfad/zum/repo/<legacy|wh20>/<scriptname>/<scriptname>'
|
||||||
|
```
|
||||||
|
|
||||||
|
Logger-spezifisch ggf. in `~/.profile` ergänzen:
|
||||||
|
```bash
|
||||||
|
cd /var/log/easyname/$(date +%Y)/$(date +%m)/
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- Derzeit muss das Skript als eUser ausgeführt werden
|
||||||
|
- To-Do: Skript anpassen, sodass es ohne eUser ausgeführt werden kann
|
||||||
@@ -0,0 +1,225 @@
|
|||||||
|
function mysql_tool ()
|
||||||
|
{
|
||||||
|
while :
|
||||||
|
do
|
||||||
|
PS3='Please enter your choice: '
|
||||||
|
echo "Press (1) fuer Datenbank Pruefung."
|
||||||
|
echo "Press (2) fuer Datenbank Dump."
|
||||||
|
echo "Press (3) fuer Datenbank Drop."
|
||||||
|
echo "Press (4) fuer Datenbank Restore."
|
||||||
|
echo "Press (5) fuer Backup download."
|
||||||
|
echo "Press (6) fuer Datenbank zusammen mergen."
|
||||||
|
echo "Press (q) fuer QUIT."
|
||||||
|
read -n1 wahl
|
||||||
|
echo ""
|
||||||
|
if [ "$wahl" == "q" ]
|
||||||
|
then
|
||||||
|
break
|
||||||
|
fi
|
||||||
|
case $wahl in
|
||||||
|
"1")
|
||||||
|
echo "Datenbank Name eingeben:"
|
||||||
|
read db_name
|
||||||
|
echo "Datenbank-Version MySQL 8:[y/n]:"
|
||||||
|
read -n1 db_ver
|
||||||
|
echo ""
|
||||||
|
db_host=localhost
|
||||||
|
read -s -p "Datenbank Passwort:" MYSQL_PWD
|
||||||
|
if [ "$db_ver" == "y" ]
|
||||||
|
then
|
||||||
|
db_host=$(awk '/mysql80.local/ {print $1}' /etc/hosts)
|
||||||
|
fi
|
||||||
|
echo [client] > $HOME/tmp/.my.cnf
|
||||||
|
echo "host=$db_host" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "port=3307" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "user=$db_name" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "password=$MYSQL_PWD" >> $HOME/tmp/.my.cnf
|
||||||
|
echo ""
|
||||||
|
echo "Starte die Pruefung der Datenbank $db_name."
|
||||||
|
mysqlcheck --defaults-extra-file="$HOME/tmp/.my.cnf" -c --all-databases
|
||||||
|
rm $HOME/tmp/.my.cnf
|
||||||
|
;;
|
||||||
|
"2")
|
||||||
|
echo "Datenbank Name eingeben:"
|
||||||
|
read db_name
|
||||||
|
echo "Datenbank-Version MySQL 8:[y/n]:"
|
||||||
|
read -n1 db_ver
|
||||||
|
echo ""
|
||||||
|
db_host=localhost
|
||||||
|
read -s -p "Datenbank Passwort:" MYSQL_PWD
|
||||||
|
if [ "$db_ver" == "y" ]
|
||||||
|
then
|
||||||
|
db_host=$(awk '/mysql80.local/ {print $1}' /etc/hosts)
|
||||||
|
fi
|
||||||
|
echo [client] > $HOME/tmp/.my.cnf
|
||||||
|
echo "host=$db_host" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "port=3307" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "user=$(echo "$db_name"|awk -F/ '{print $NF}'|awk -F_ '{print $1}')" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "password=$MYSQL_PWD" >> $HOME/tmp/.my.cnf
|
||||||
|
echo ""
|
||||||
|
echo "Zielverzeichnis eingeben:"
|
||||||
|
echo "Default = html"
|
||||||
|
read target_folder
|
||||||
|
if [ ! -n "target_folder" ]
|
||||||
|
then
|
||||||
|
target_folder=html
|
||||||
|
fi
|
||||||
|
echo "Starte einen Datenbank Dump fuer Datenbank $db_name nach $target_folder."
|
||||||
|
mysqldump --defaults-extra-file=$HOME/tmp/.my.cnf $db_name | gzip > "$HOME/$target_folder/$db_name$(date +_%M-%H-%d-%m-%Y).sql.gz"
|
||||||
|
rm $HOME/tmp/.my.cnf
|
||||||
|
;;
|
||||||
|
"3")
|
||||||
|
echo "Datenbank Name eingeben:"
|
||||||
|
read db_name
|
||||||
|
echo "Datenbank-Version MySQL 8:[y/n]:"
|
||||||
|
read -n1 db_ver
|
||||||
|
echo ""
|
||||||
|
db_host=localhost
|
||||||
|
read -s -p "Datenbank Passwort:" MYSQL_PWD
|
||||||
|
if [ "$db_ver" == "y" ]
|
||||||
|
then
|
||||||
|
db_host=$(awk '/mysql80.local/ {print $1}' /etc/hosts)
|
||||||
|
fi
|
||||||
|
echo [client] > $HOME/tmp/.my.cnf
|
||||||
|
echo "host=$db_host" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "port=3307" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "user=$db_name" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "password=$MYSQL_PWD" >> $HOME/tmp/.my.cnf
|
||||||
|
echo ""
|
||||||
|
echo "Starte drop fuer Datenbank $db_name."
|
||||||
|
mysql --defaults-extra-file="$HOME/tmp/.my.cnf" -e "SHOW TABLES FROM $db_name"|grep -v "Tables_in_$db_name"|while read a
|
||||||
|
do
|
||||||
|
mysql --defaults-extra-file="$HOME/tmp/.my.cnf" -e "DROP TABLE $db_name"."$a"
|
||||||
|
done
|
||||||
|
rm $HOME/tmp/.my.cnf
|
||||||
|
;;
|
||||||
|
"4")
|
||||||
|
echo "Datenbank Name eingeben:"
|
||||||
|
read db_name
|
||||||
|
echo "Datenbank-Version MySQL 8:[y/n]:"
|
||||||
|
read -n1 db_ver
|
||||||
|
echo ""
|
||||||
|
db_host=localhost
|
||||||
|
read -s -p "Datenbank Passwort:" MYSQL_PWD
|
||||||
|
if [ "$db_ver" == "y" ]
|
||||||
|
then
|
||||||
|
db_host=$(awk '/mysql80.local/ {print $1}' /etc/hosts)
|
||||||
|
fi
|
||||||
|
echo [client] > $HOME/tmp/.my.cnf
|
||||||
|
echo "host=$db_host" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "port=3307" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "user=$(echo "$db_name"|awk -F/ '{print $NF}'|awk -F_ '{print $1}'|awk -F. '{print $1}')" >> $HOME/tmp/.my.cnf
|
||||||
|
echo "password=$MYSQL_PWD" >> $HOME/tmp/.my.cnf
|
||||||
|
echo ""
|
||||||
|
ndb_name=$(echo $db_name|awk -F/ '{print $NF}'|awk -F_ '{print $1}'|awk -F. '{print $1}')
|
||||||
|
echo "Starte Restore fuer Datenbank $ndb_name."
|
||||||
|
datend=$(echo $HOME/$db_name|awk -F. '{print $NF}')
|
||||||
|
if [ "$datend" == "gz" ]
|
||||||
|
then
|
||||||
|
zcat $HOME/$db_name|mysql --defaults-extra-file="$HOME/tmp/.my.cnf" $ndb_name
|
||||||
|
else
|
||||||
|
cat $HOME/$db_name|mysql --defaults-extra-file="$HOME/tmp/.my.cnf" $ndb_name
|
||||||
|
fi
|
||||||
|
rm $HOME/tmp/.my.cnf
|
||||||
|
;;
|
||||||
|
"5")
|
||||||
|
echo -n "Backupserver eingeben:"
|
||||||
|
read backup_serv
|
||||||
|
echo -n "Benutzername eingeben:"
|
||||||
|
read ftp_uname
|
||||||
|
read -s -p "FTP Passwort:" FTP_PWD
|
||||||
|
echo "machine $backup_serv" > $HOME/.netrc
|
||||||
|
echo "login $ftp_uname" >> $HOME/.netrc
|
||||||
|
echo "password $FTP_PWD" >> $HOME/.netrc
|
||||||
|
echo ""
|
||||||
|
wget_verz=""
|
||||||
|
while :
|
||||||
|
do
|
||||||
|
exec wget -O - ftp://"$backup_serv":21/"$wget_verz" 2>/dev/null|grep '^ '|sed 's/<a href="ftp:\/\/'$backup_serv':21//g'|awk -F\" '{print $1}'
|
||||||
|
echo "(Verzeichnis) oder (d) fuer Download listing. (q) fuer Quit."
|
||||||
|
read in_put
|
||||||
|
case $in_put in
|
||||||
|
"q")
|
||||||
|
rm $HOME/.netrc
|
||||||
|
break
|
||||||
|
;;
|
||||||
|
"d")
|
||||||
|
wget_opt="-r"
|
||||||
|
wget -r -l 100 ftp://"$backup_serv":21/"$wget_verz"
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
wget_verz=$(echo $in_put|sed 's/^\///g')
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
;;
|
||||||
|
"6")
|
||||||
|
while :
|
||||||
|
do
|
||||||
|
echo -n "Quell Ordner angeben:"
|
||||||
|
read infold
|
||||||
|
if [ -d "$infold" ]
|
||||||
|
then
|
||||||
|
break
|
||||||
|
else
|
||||||
|
echo "Quell Ordner $infold nicht gefunden."
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
while :
|
||||||
|
do
|
||||||
|
echo -n "Quell Datenbank angeben:"
|
||||||
|
read indb
|
||||||
|
testf=$(find $infold -maxdepth 1 -type f -name $indb\*.sql)
|
||||||
|
if [ "$testf" != "" ]
|
||||||
|
then
|
||||||
|
break
|
||||||
|
else
|
||||||
|
echo "Quell Datenbank $infold/$indb nicht gefunden"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
echo -n "Ziel Datenbank angeben:"
|
||||||
|
read targetdb
|
||||||
|
if [ -f "$targetdb" ]
|
||||||
|
then
|
||||||
|
echo "$targetdb ueberschreiben [y/n]:"
|
||||||
|
read userwrite
|
||||||
|
if [ $userwrite == y -o $userwrite == j ]
|
||||||
|
then
|
||||||
|
> "$targetdb"
|
||||||
|
find $infold -maxdepth 1 -type f -name $indb\*schema.sql|grep -v schema-post.sql|while read a
|
||||||
|
do
|
||||||
|
cat "$a" 2>/dev/null >> "$targetdb"
|
||||||
|
echo "$(basename "$a") zu $(basename "$targetdb") erfolgreich hinzugefuegt"
|
||||||
|
done
|
||||||
|
echo "# Schemas der Datenbank $indb zu $targetdb erfolgreich hinzugefuegt"
|
||||||
|
find $infold -maxdepth 1 -type f -name $indb\*00000.sql|grep -v schema-post.sql|while read a
|
||||||
|
do
|
||||||
|
cat "$a" 2>/dev/null >> "$targetdb"
|
||||||
|
echo "$(basename "$a") zu $(basename "$targetdb") erfolgreich hinzugefuegt"
|
||||||
|
done
|
||||||
|
echo "# Tables der Datenbank $indb erfolgreich in Datenbank $targetdb hinzugefuegt."
|
||||||
|
else
|
||||||
|
echo "Benutzer Abbruch"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
else
|
||||||
|
find $infold -maxdepth 1 -type f -name $indb\*schema.sql|grep -v schema-post.sql|while read a
|
||||||
|
do
|
||||||
|
cat "$a" 2>/dev/null >> "$targetdb"
|
||||||
|
echo "$(basename "$a") zu $(basename "$targetdb") erfolgreich hinzugefuegt"
|
||||||
|
done
|
||||||
|
echo "# Schemas der Datenbank $indb zu $targetdb erfolgreich hinzugefuegt"
|
||||||
|
find $infold -maxdepth 1 -type f -name $indb\*00000.sql|grep -v schema-post.sql|while read a
|
||||||
|
do
|
||||||
|
cat "$a" 2>/dev/null >> "$targetdb"
|
||||||
|
echo "$(basename "$a") zu $(basename "$targetdb") erfolgreich hinzugefuegt"
|
||||||
|
done
|
||||||
|
echo "# Tables der Datenbank $indb erfolgreich in Datenbank $targetdb hinzugefuegt."
|
||||||
|
fi
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
echo "invalid option $REPLY"
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
}
|
||||||
@@ -1,4 +1,4 @@
|
|||||||
# mail.sh – Remote Datei-Downloader für PINC-Mails
|
# mail.sh – Remote Datei-Downloader für E-Mail-Dateien
|
||||||
|
|
||||||
**Wichtig:**
|
**Wichtig:**
|
||||||
Bevor du das Skript verwendest, führe folgende Schritte aus:
|
Bevor du das Skript verwendest, führe folgende Schritte aus:
|
||||||
@@ -19,19 +19,33 @@ Bevor du das Skript verwendest, führe folgende Schritte aus:
|
|||||||
|
|
||||||
## Beschreibung
|
## Beschreibung
|
||||||
|
|
||||||
Dieses Skript lädt Dateien, die einem bestimmten Muster entsprechen, von einem Remote-Server herunter. Es sucht in allen Subdirectories unter `/Apps/easyname/run/pinc*/` nach Dateien, die mit der angegebenen Kundennummer beginnen.
|
Dieses Skript lädt E-Mail-Dateien (.eml), die einem bestimmten Muster entsprechen, von einem Remote-Server herunter. Es bietet ein interaktives Menü zur Auswahl des Projekts (pinc oder php-es-info) und sucht dann in allen Subdirectories unter `/Apps/easyname/run/<projekt>*/` nach Dateien, die mit der angegebenen Kundennummer beginnen.
|
||||||
|
|
||||||
## Nutzung
|
## Nutzung
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
./mail.sh <Kundennummer>
|
./mail.sh
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Das Skript führt Sie interaktiv durch folgende Schritte:
|
||||||
|
|
||||||
|
1. **Kundennummer eingeben:** Das Skript fragt nach der Kundennummer, die nicht leer sein darf.
|
||||||
|
2. **Projekt auswählen:** Wählen Sie zwischen:
|
||||||
|
- `1` für **pinc**
|
||||||
|
- `2` für **php-es-info**
|
||||||
|
|
||||||
**Beispiel:**
|
**Beispiel:**
|
||||||
```bash
|
```bash
|
||||||
./mail.sh 123
|
./mail.sh
|
||||||
|
Bitte geben Sie eine Kundennummer ein:
|
||||||
|
Kundennummer: 123
|
||||||
|
Bitte wählen Sie ein Projekt:
|
||||||
|
1) pinc
|
||||||
|
2) php-es-info
|
||||||
|
Ihre Auswahl (1 oder 2): 1
|
||||||
```
|
```
|
||||||
Das Skript sucht dann nach allen Dateien, die mit `123-` beginnen, und lädt sie in ein lokales Verzeichnis `./123/` herunter.
|
|
||||||
|
Das Skript sucht dann nach allen `.eml`-Dateien, die mit `123` beginnen, und lädt sie in ein lokales Verzeichnis `./123/` herunter.
|
||||||
|
|
||||||
## Voraussetzungen
|
## Voraussetzungen
|
||||||
|
|
||||||
@@ -41,10 +55,11 @@ Das Skript sucht dann nach allen Dateien, die mit `123-` beginnen, und lädt sie
|
|||||||
|
|
||||||
## Ablauf
|
## Ablauf
|
||||||
|
|
||||||
1. Das Skript prüft, ob eine Nummer als Argument übergeben wurde.
|
1. Das Skript fragt interaktiv nach der Kundennummer (darf nicht leer sein).
|
||||||
2. Es verbindet sich per SSH mit dem Server und sucht in allen passenden Subdirectories nach Dateien, die mit `<Kundennummer>-` beginnen.
|
2. Das Skript zeigt ein Menü zur Auswahl des Projekts (pinc oder php-es-info).
|
||||||
3. Gefundene Dateien werden in ein lokales Verzeichnis mit dem Namen der Nummer heruntergeladen (z.B. `./123/`).
|
3. Es verbindet sich per SSH mit dem Server und sucht in allen passenden Subdirectories unter `/Apps/easyname/run/<projekt>*/` nach `.eml`-Dateien, die mit der eingegebenen Kundennummer beginnen.
|
||||||
4. Das lokale Verzeichnis wird automatisch erstellt, falls es noch nicht existiert.
|
4. Gefundene Dateien werden in ein lokales Verzeichnis mit dem Namen der Kundennummer heruntergeladen (z.B. `./123/`).
|
||||||
|
5. Das lokale Verzeichnis wird automatisch erstellt, falls es noch nicht existiert.
|
||||||
|
|
||||||
## Fehlerbehandlung
|
## Fehlerbehandlung
|
||||||
|
|
||||||
|
|||||||
Regular → Executable
+46
-13
@@ -1,26 +1,55 @@
|
|||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
|
|
||||||
# Überprüfen, ob ein Parameter übergeben wurde
|
# Kundennummer eingeben
|
||||||
if [ -z "$1" ]; then
|
while true; do
|
||||||
echo "Bitte geben Sie eine Nummer als Argument an. Beispiel: $0 123"
|
echo "Bitte geben Sie eine Kundennummer ein:"
|
||||||
exit 1
|
read -p "Kundennummer: " customerNumber
|
||||||
fi
|
if [ -z "$customerNumber" ]; then
|
||||||
|
echo "Kundennummer darf nicht leer sein."
|
||||||
|
echo ""
|
||||||
|
else
|
||||||
|
break
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
# Definieren Sie die Verbindungsdetails
|
# Server und LUSER definieren
|
||||||
server="appdb02.in.easyname.com"
|
server="appdb02.in.easyname.com"
|
||||||
LUSER="${LUSER:?Bitte LUSER setzen!}" # Setzen Sie hier Ihren Benutzernamen ein, wenn LUSER nicht als Umgebungsvariable gesetzt ist
|
LUSER="${LUSER:?Bitte LUSER setzen!}" # Setzen Sie hier Ihren Benutzernamen ein, wenn LUSER nicht als Umgebungsvariable gesetzt ist
|
||||||
|
|
||||||
|
# Menu zur Auswahl des Remote-Directories
|
||||||
|
while true; do
|
||||||
|
echo "Bitte wählen Sie ein Projekt:"
|
||||||
|
echo "1) pinc"
|
||||||
|
echo "2) php-es-info"
|
||||||
|
read -p "Ihre Auswahl (1 oder 2): " choice
|
||||||
|
|
||||||
|
case $choice in
|
||||||
|
1)
|
||||||
|
remoteDir="pinc"
|
||||||
|
break
|
||||||
|
;;
|
||||||
|
2)
|
||||||
|
remoteDir="php-es-info"
|
||||||
|
break
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
echo "Ungültige Auswahl. Bitte wählen Sie 1 oder 2."
|
||||||
|
echo ""
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
# Remote-Directory überprüfen und Subdirectories auflisten, unter Verwendung von bash
|
# Remote-Directory überprüfen und Subdirectories auflisten, unter Verwendung von bash
|
||||||
remoteDirectories=$(ssh "$LUSER@$server" "bash -c 'ls -d /Apps/easyname/run/pinc*/*/'")
|
remoteDirectories=$(ssh "$LUSER@$server" "bash -c 'ls -d /Apps/easyname/run/${remoteDir}*/*/'")
|
||||||
|
|
||||||
# Wenn keine Verzeichnisse gefunden wurden, Skript beenden
|
# Wenn keine Verzeichnisse gefunden wurden, Skript beenden
|
||||||
if [ -z "$remoteDirectories" ]; then
|
if [ -z "$remoteDirectories" ]; then
|
||||||
echo "Keine Subdirectories in /Apps/easyname/run/pinc/ gefunden."
|
echo "Keine Subdirectories in /Apps/easyname/run/${remoteDir}/ gefunden."
|
||||||
exit 1
|
exit 1
|
||||||
fi
|
fi
|
||||||
|
|
||||||
localSavePath="$PWD/$1" # Setzt den lokalen Speicherpfad relativ zum aktuellen Verzeichnis
|
localSavePath="$PWD/$customerNumber" # Setzt den lokalen Speicherpfad relativ zum aktuellen Verzeichnis
|
||||||
filePattern="$1-*"
|
filePattern="$customerNumber*.eml"
|
||||||
|
|
||||||
# Schleife über die gefundenen Verzeichnisse und in jedem Verzeichnis nach Dateien suchen
|
# Schleife über die gefundenen Verzeichnisse und in jedem Verzeichnis nach Dateien suchen
|
||||||
fileList=""
|
fileList=""
|
||||||
@@ -52,14 +81,18 @@ if [ ! -d "$localSavePath" ]; then
|
|||||||
fi
|
fi
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# Herunterladen der Dateien vom Remote-Server
|
# Herunterladen der Dateien vom Remote-Server (mit Nummernpräfix gegen Überschreiben gleicher Namen aus verschiedenen Unterordnern)
|
||||||
|
counter=1
|
||||||
for file in $fileList; do
|
for file in $fileList; do
|
||||||
scp "$LUSER@$server:$file" "$localSavePath/"
|
basename=$(basename "$file")
|
||||||
|
localFile="${localSavePath}/${counter}_${basename}"
|
||||||
|
scp "$LUSER@$server:$file" "$localFile"
|
||||||
if [ $? -ne 0 ]; then
|
if [ $? -ne 0 ]; then
|
||||||
echo "Fehler beim Herunterladen der Datei $file."
|
echo "Fehler beim Herunterladen der Datei $file."
|
||||||
else
|
else
|
||||||
echo "Datei $file erfolgreich heruntergeladen."
|
echo "Datei $file erfolgreich heruntergeladen als ${counter}_${basename}."
|
||||||
fi
|
fi
|
||||||
|
((counter++))
|
||||||
done
|
done
|
||||||
|
|
||||||
echo "Alle Dateien wurden im Verzeichnis $localSavePath gespeichert."
|
echo "Alle Dateien wurden im Verzeichnis $localSavePath gespeichert."
|
||||||
@@ -0,0 +1,99 @@
|
|||||||
|
# wpchecker
|
||||||
|
|
||||||
|
Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Prüfen der Coreversion
|
||||||
|
- Prüfen der Core Checksums
|
||||||
|
- Prüfen der Plugin Checksums
|
||||||
|
- Prüfen der Adminnutzer
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Repository klonen oder Skript kopieren:
|
||||||
|
```bash
|
||||||
|
git clone git.int.loki-net.at/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/legacy/wpchecker
|
||||||
|
chmod +x wpchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||||
|
- [`wp-cli`](https://group-one.atlassian.net/wiki/spaces/EASYNAME/pages/33673314407/WP-CLI-Mastery)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
Skript kann im Prinzip von überall aus dem Usercontainer abgesetzt werden, da es über die $HOME-Variable direkt das html-Verzeichnis prüft.
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./wpchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
./wpchecker.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```
|
||||||
|
Usage: ./<scriptname> [OPTIONS]
|
||||||
|
|
||||||
|
--help Zeigt diese Hilfe
|
||||||
|
--option Beispieloption
|
||||||
|
YYYY-MM-DD Beispiel für Datumsargument
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
```bash
|
||||||
|
bash wpchecker
|
||||||
|
WPChecker wird gestartet...
|
||||||
|
|
||||||
|
Führe zu prüfenden Usernamen an: yun
|
||||||
|
yun
|
||||||
|
Führe Stammverzeichnis der zu prüfenden WordPress-Installationen an: html
|
||||||
|
html
|
||||||
|
Beginne Prüfung der WordPress-Installationen
|
||||||
|
++++++++++++++++++++
|
||||||
|
|
||||||
|
Prüfe html/pbtest/classicp
|
||||||
|
+++++++++++++++++
|
||||||
|
6.2.9
|
||||||
|
X Coresum-Fehler!
|
||||||
|
OK Kein eindeutiger Hinweis auf wp2shell!
|
||||||
|
OK Plugins okay!
|
||||||
|
|
||||||
|
Prüfe html/apps/wordpress-134151
|
||||||
|
+++++++++++++++++
|
||||||
|
7.1
|
||||||
|
OK Kein eindeutiger Hinweis auf wp2shell!
|
||||||
|
OK Plugins okay!
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` des Kunden setzen:
|
||||||
|
```bash
|
||||||
|
alias wpchecker='~/bin/wpchecker.sh'
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- WP-CLI muss unter /data/web/eUser/bin abgelegt und ausführbar sein
|
||||||
|
- ToDos
|
||||||
|
- non-interaktive Version bauen
|
||||||
@@ -0,0 +1,66 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
set -ou pipefail
|
||||||
|
|
||||||
|
RED="\033[31m"
|
||||||
|
GREEN="\033[32m"
|
||||||
|
YELLOW="\033[33m"
|
||||||
|
RESET="\033[0m"
|
||||||
|
declare -a wpuser
|
||||||
|
declare wppath
|
||||||
|
declare uploads
|
||||||
|
|
||||||
|
printf "WPChecker wird gestartet...\n\n"
|
||||||
|
printf "Führe zu prüfenden Usernamen an: "
|
||||||
|
read -a wpuser
|
||||||
|
echo "${wpuser[@]}"
|
||||||
|
printf "Führe Stammverzeichnis der zu prüfenden WordPress-Installationen an: "
|
||||||
|
read wppath
|
||||||
|
echo "$wppath"
|
||||||
|
printf "Beginne Prüfung der WordPress-Installationen\n++++++++++++++++++++\n"
|
||||||
|
for wordpress in $(find $wppath -type f -name "wp-config.php" -exec dirname {} \;); do
|
||||||
|
[[ -d "$wordpress" ]] || continue
|
||||||
|
# Setzt Prüfung nur für alle Verzeichnisse mit einer vorhandenen wp-config.php fort.
|
||||||
|
# Wenn viele Verzeichnisse geprüft werden ist für die Übersichtlichkeit die Unterdrückung von Fehlern mittels 2>/dev/null empfehlenswert.
|
||||||
|
printf "\nPrüfe $wordpress\n+++++++++++++++++\n"
|
||||||
|
corev=$(php ~/bin/wp-cli.phar core version --path="$wordpress")
|
||||||
|
printf "${YELLOW}%s${RESET}\n" "$corev"
|
||||||
|
coresum=$(php ~/bin/wp-cli.phar core verify-checksums --path="$wordpress" 2>/dev/null)
|
||||||
|
if [[ $? > 0 ]]; then
|
||||||
|
printf "${RED}X${RESET} Coresum-Fehler!\n"
|
||||||
|
else
|
||||||
|
printf="${GREEN}OK${RESET} Coresum okay!\n"
|
||||||
|
fi
|
||||||
|
userlist=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$wordpress")
|
||||||
|
for a in "${wpuser[@]}"; do
|
||||||
|
if printf "%s" "$userlist" | grep -Fq -- $a; then
|
||||||
|
printf "${RED}X${RESET} Hinweis auf wp2hsell gefunden! Username: %s\n Rate zur Prüfung von wp-content/uploads auf .htaccess und php-Files.\n" "$a"
|
||||||
|
else
|
||||||
|
printf "${GREEN}OK${RESET} Kein eindeutiger Hinweis auf wp2shell!\n"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
plugincheck=$(php ~/bin/wp-cli.phar plugin verify-checksums --all --path="$wordpress" 2>/dev/null)
|
||||||
|
if [[ $? > 0 ]]; then
|
||||||
|
printf "${RED}X${RESET} Plugins prüfen!\n Rate zur Prüfung von wp-content/uploads auf .htaccess- und .php-Files\n"
|
||||||
|
else
|
||||||
|
printf "${GREEN}OK${RESET} Plugins okay!\n"
|
||||||
|
fi
|
||||||
|
for uploads in $(find $wppath -type d -wholename "wp-content/uploads" -exec dirname {} \;); do
|
||||||
|
[[ -d "$uploads" ]] || continue
|
||||||
|
printf "Prüfe Upload-Folder auf verdächtige .htaccess-Files\n"
|
||||||
|
htaccesschecker=$(find "$uploads" -type f -name ".htaccess")
|
||||||
|
if printf "%s" "$htaccesschecker" | grep "*.php"; then
|
||||||
|
printf "${RED}X${RESET} .htaccess im Uploadfolder gefunden: %s\n" "$htaccesschecker"
|
||||||
|
else
|
||||||
|
printf"${GREEN}OK${RESET} keine .htaccess im Uploadfolder gefunden!\n"
|
||||||
|
fi
|
||||||
|
printf "Prüfe Upload-Folder auf verdächtige php-Files\n"
|
||||||
|
phpchecker=$(find "$uploads" -type f -name "*.php" | wc -l)
|
||||||
|
if [[ "$phpchecker" > 0 ]]; then
|
||||||
|
printf "${RED}X${RESET} PHP-Files im Uploadfolder gefunden: %s\n" "$phpchecker"
|
||||||
|
else
|
||||||
|
printf "${GREEN}OK${RESET} keine PHP-Files im Uploadfolder gefunden!\n"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
done
|
||||||
+15
-1
@@ -20,9 +20,23 @@ Die Dokumentationen werden in Unterordnern zu den jeweiligen Skripten gepflegt.
|
|||||||
|
|
||||||
### [`plesk`](./plesk)
|
### [`plesk`](./plesk)
|
||||||
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen Webserver her und generiert so einen einmaligen Login-Link für das Plesk Admin Panel des gewünschten Servers.
|
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen Webserver her und generiert so einen einmaligen Login-Link für das Plesk Admin Panel des gewünschten Servers.
|
||||||
|
|
||||||
- [Dokumentation & Beispiele](./plesk/README.md)
|
- [Dokumentation & Beispiele](./plesk/README.md)
|
||||||
|
|
||||||
|
### [`wh20`](./wh20)
|
||||||
|
Dieses Skript verbindet zum angegbenen Webserver via SSH
|
||||||
|
- [Dokumentation & Beispiele](./wh20/README.md)
|
||||||
|
|
||||||
|
### [`spamcheck`](./spamcheck)
|
||||||
|
Dieses Skript ermöglicht den schnellen Check nach MS365-Fehlercodes, sowie für Spamhaus-Blockmeldungen.
|
||||||
|
- [Dokumentation & Beispiele](./spamcheck/README.md)
|
||||||
|
|
||||||
|
### [`adspam`](./adspam)
|
||||||
|
Dieses Skript ermöglicht den schnellen Check nach MS365-Fehlercodes, sowie für Spamhaus-Blockmeldungen auf Adino-Server direkt von der Connect aus.
|
||||||
|
- [Dokumentation & Beispiele](./adspam/README.md)
|
||||||
|
|
||||||
|
### [`donaspam`](./donaspam)
|
||||||
|
Dieses Skript ermöglicht den schnellen Check nach MS365-Fehlercodes, sowie für Spamhaus-Blockmeldungen auf DONA-Server direkt von der Connect aus.
|
||||||
|
- [Dokumentation & Beispiele](./donaspam/README.md)
|
||||||
|
|
||||||
## Lizenz / Sichtbarkeit
|
## Lizenz / Sichtbarkeit
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,64 @@
|
|||||||
|
# adspam - schneller Spamcheck für MS365 und Spamhaus auf Adino-Server
|
||||||
|
|
||||||
|
## Funktion
|
||||||
|
|
||||||
|
Dieses Skript führt am jeweiligen adino-Host ein grep für geläufige MS365-Fehlercodes sowie Spamhaus auf /var/log/maillog durch und gibt die Anzahl der Treffer für dieses an.
|
||||||
|
Sofern keine Ergebnisse für den jeweiligen Tag gefunden werden, werden nur die Beginn- und Endzeile des Checks ausgegeben.
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
- SSH-Zugriff auf den Zielserver
|
||||||
|
- Das [`spamcheck`](../spamcheck/spamcheck.sh)-Skript muss auf den Zielservern installiert und ausführbar sein.
|
||||||
|
- Das [`adspam`](./adspam.sh)-Skript ist korrekt auf der connect installiert und ausführbar.
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
```bash
|
||||||
|
cd
|
||||||
|
mkdir bin && cd bin
|
||||||
|
vi adspam
|
||||||
|
chmod +x adspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Verwendung
|
||||||
|
|
||||||
|
```bash
|
||||||
|
USER@connect-lej ~ $ adspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Syntax
|
||||||
|
|
||||||
|
```bash
|
||||||
|
adspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Beispiele
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# Von der Connect aus abgesetzt.
|
||||||
|
USER@connect-lej ~ $ adspam
|
||||||
|
=== Todays Spamcheck on Wed Apr 15 13:13:22 CEST 2026 ===
|
||||||
|
|
||||||
|
=== srv244.adino.at Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== srv251.adino.at Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== srv252.adino.at Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== srv268.adino.at Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== srv272.adino.at Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
```
|
||||||
|
|
||||||
|
## Troubleshooting
|
||||||
|
|
||||||
|
# zu hohe Anzahl an S3150
|
||||||
|
Am jeweiligen adino-Webserver prüfen durch gezieltes grep nach `S3150`, ob es sich hierbei um einen anderen String handelt, da Plesk leider auch den String verwendet. -->
|
||||||
|
```bash
|
||||||
|
sudo grep -F 'S3150' /var/log/maillog
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
*Maintainer: peignerpausz*
|
||||||
@@ -0,0 +1,9 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Automatisierter Spamcheck für MS365 error-codes und Spamhaus rejections auf Adino-Server
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
printf '⚠️ Initiating Spamcheck for adino-servers! ⚠️ \n \n'
|
||||||
|
for a in 244 251 252 268 272
|
||||||
|
do ssh srv$a.adino.at -- bash -lc '~/bin/spamcheck'
|
||||||
|
done
|
||||||
|
echo
|
||||||
@@ -0,0 +1,144 @@
|
|||||||
|
# damagereport - 📬 your daily dose of mail-damage
|
||||||
|
|
||||||
|
Kurzbeschreibung des Skripts:
|
||||||
|

|
||||||
|
Am besten in die .bashrc packen, damit es bei jedem Systemstart einem Schlecht wird. 🥴
|
||||||
|
---
|
||||||
|
|
||||||
|
## Features
|
||||||
|
|
||||||
|
- Kombinierte Abfrage von checkms, adspam und donaspam
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. Repository klonen oder Skript kopieren:
|
||||||
|
```bash
|
||||||
|
git clone <gitea-url>/esn-support-bash-snippets.git
|
||||||
|
cd esn-support-bash-snippets/wh20/damagereport.sh
|
||||||
|
chmod +x damagereport.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
2. Abhängigkeiten installieren:
|
||||||
|
- [`checkms`](../../legacy/checkms/checkms.sh)
|
||||||
|
- [`adspam`](../adspam/adspam.sh)
|
||||||
|
- [`donaspam`](../donaspam/donaspam.sh)
|
||||||
|
- [`spamcheck`](../spamcheck/spamcheck.sh) --> muss auf jedem zu prüfenden Server unter `~/bin/spamcheck` hinterlegt sein. Siehe [Serverliste](./serverliste.md)
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Nutzung
|
||||||
|
|
||||||
|
### Standardaufruf
|
||||||
|
```bash
|
||||||
|
./damagereport.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
### Beispiele
|
||||||
|
```bash
|
||||||
|
./damagereport.sh
|
||||||
|
./damagereport.sh 2025-09-08 # Variable Logabfrage muss erst in adspam, donaspam und spamcheck implementiert werden
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Optionen
|
||||||
|
|
||||||
|
```bash
|
||||||
|
Usage: ./damagereport.sh [OPTIONS]
|
||||||
|
|
||||||
|
--help Zeigt diese Hilfe
|
||||||
|
--option Beispieloption
|
||||||
|
YYYY-MM-DD Beispiel für Datumsargument
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Beispielausgabe
|
||||||
|
|
||||||
|
```bash
|
||||||
|
eign01@connect-lej ~ $ damagereport
|
||||||
|
Bridge, give me Fri Apr 17 12:49:51 CEST 2026 damagereport!
|
||||||
|
🚨 Initiating damagereport for mailservices!
|
||||||
|
|
||||||
|
Starte checkms fuer 2026-04-17
|
||||||
|
Analysiere 2026-04-17.log
|
||||||
|
|
||||||
|
COUNT IP CODE
|
||||||
|
----- ---------------- ------
|
||||||
|
|
||||||
|
⚠️ Initiating Spamcheck for adino-servrs ⚠️
|
||||||
|
🚀 srv212.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv237.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv244.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv251.adino.at Spamcheck 🛠️
|
||||||
|
❌ Anzahl S7772: 6
|
||||||
|
🚀 srv252.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv268.adino.at Spamcheck 🛠️
|
||||||
|
❌ Anzahl S7772: 6
|
||||||
|
🚀 srv272.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv279.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv280.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv285.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv307.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv327.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv353.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv358.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
🚀 srv395.adino.at Spamcheck 🛠️
|
||||||
|
✅ All systems green.
|
||||||
|
⚠️ Initiating spamcheck on inname-servers
|
||||||
|
|
||||||
|
=== ws20.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws21.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws22.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws23.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws24.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws25.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws26.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws27.inname.net Spamcheck ===
|
||||||
|
❌ Anzahl S3150: 5
|
||||||
|
=== ws28.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws29.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws30.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Setup-Hinweise
|
||||||
|
|
||||||
|
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||||
|
```bash
|
||||||
|
alias damagereport='~/pfad/zum/repo/wh20/damagereport/damagereport.sh'
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Notes
|
||||||
|
|
||||||
|
- Derzeit kombiniert dieses Skript wirklich nur die Standardausgaben von checkms, adspam und donaspam in einen zusammenhängenden Bericht.
|
||||||
|
- ToDos
|
||||||
|
- `spamcheck` - und damit `adspam` und `donaspam` - auch auf andere Logs als `/var/log/maillog` zugreifen lassen
|
||||||
@@ -0,0 +1,26 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Damagereport - kombinierte Ausgabe von checkms, adspam und donaspam
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
# --- Funktionen ---
|
||||||
|
usage() {
|
||||||
|
cat <<USAGE
|
||||||
|
Usage: $0 [OPTIONS] [YYYY-MM-DD]
|
||||||
|
|
||||||
|
kombinierte Ausgabe von checkms, adspam und donaspam
|
||||||
|
|
||||||
|
Konfig-Optionen:
|
||||||
|
--help Diese Hilfe
|
||||||
|
USAGE
|
||||||
|
}
|
||||||
|
# --- Argumente parsen ---
|
||||||
|
while [[ $# -gt 0 ]]; do
|
||||||
|
case "$1" in
|
||||||
|
--help) usage; exit 0 ;;
|
||||||
|
*) echo "Unbekannte Option: $1" >&2; usage; exit 1 ;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
|
printf "Bridge, give me %s damagereport! \n \n" "$(date)"
|
||||||
|
printf "⚠️ Initiating damagereport for our mailservers! \n"
|
||||||
|
bash ~/bin/checkms && ~/bin/adspam && ~/bin/donaspam
|
||||||
@@ -0,0 +1,47 @@
|
|||||||
|
# Serverliste
|
||||||
|
|
||||||
|
# Legacy-Server
|
||||||
|

|
||||||
|
|
||||||
|
- web01.in.easyname.com..web26.in.easyname.com
|
||||||
|
- web107
|
||||||
|
- web114
|
||||||
|
- web119
|
||||||
|
- web501.in.easyname.com..web532.in.easyname.com
|
||||||
|
|
||||||
|
# WH20-Server
|
||||||
|

|
||||||
|
|
||||||
|
- web1.wh20.easyname.systems .. web25.wh20.easyname.systems
|
||||||
|
|
||||||
|
## inname
|
||||||
|

|
||||||
|
- ws20.inname.net
|
||||||
|
- ws21.inname.net
|
||||||
|
- ws22.inname.net
|
||||||
|
- ws23.inname.net
|
||||||
|
- ws24.inname.net
|
||||||
|
- ws25.inname.net
|
||||||
|
- ws26.inname.net
|
||||||
|
- ws27.inname.net
|
||||||
|
- ws28.inname.net
|
||||||
|
- ws29.inname.net
|
||||||
|
- ws30.inname.net
|
||||||
|
|
||||||
|
## adino
|
||||||
|

|
||||||
|
- srv212.adino.at
|
||||||
|
- srv237.adino.at
|
||||||
|
- srv244.adino.at
|
||||||
|
- srv251.adino.at
|
||||||
|
- srv252.adino.at
|
||||||
|
- srv268.adino.at
|
||||||
|
- srv272.adino.at
|
||||||
|
- srv279.adino.at
|
||||||
|
- srv280.adino.at
|
||||||
|
- srv285.adino.at
|
||||||
|
- srv307.adino.at
|
||||||
|
- srv327.adino.at
|
||||||
|
- srv353.adino.at
|
||||||
|
- srv358.adino.at
|
||||||
|
- srv395.adino.at
|
||||||
@@ -0,0 +1,76 @@
|
|||||||
|
# adspam - schneller Spamcheck für MS365 und Spamhaus auf inname-Server
|
||||||
|
|
||||||
|
## Funktion
|
||||||
|
|
||||||
|
Dieses Skript führt am jeweiligen inname-Host ein grep für geläufige MS365-Fehlercodes sowie Spamhaus auf /var/log/maillog durch und gibt die Anzahl der Treffer für dieses an.
|
||||||
|
Sofern keine Ergebnisse für den jeweiligen Tag gefunden werden, werden nur die Beginn- und Endzeile des Checks ausgegeben.
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
- SSH-Zugriff auf den Zielserver
|
||||||
|
- Das [`spamcheck`](../spamcheck/spamcheck.sh)-Skript muss auf den Zielservern installiert und ausführbar sein.
|
||||||
|
- Das [`donaspam`](./donaspam.sh)-Skript ist korrekt auf der connect installiert und ausführbar.
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
```bash
|
||||||
|
cd
|
||||||
|
mkdir bin && cd bin ## nur wenn der Folder nicht bereits vorhanden ist
|
||||||
|
vi donaspam
|
||||||
|
chmod +x donaspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Verwendung
|
||||||
|
|
||||||
|
```bash
|
||||||
|
USER1@connect-lej ~ $ donaspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Syntax
|
||||||
|
|
||||||
|
```bash
|
||||||
|
donaspam
|
||||||
|
```
|
||||||
|
|
||||||
|
## Beispiele
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# Von der Connect aus abgesetzt.
|
||||||
|
USER@connect-lej ~ $ donaspam
|
||||||
|
=== Todays Spamcheck on Wed Apr 15 13:23:04 CEST 2026 ===
|
||||||
|
|
||||||
|
=== ws20.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws21.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws22.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws23.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws24.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws25.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws26.inname.net Spamcheck ===
|
||||||
|
❌ Anzahl S3150: 24
|
||||||
|
=== ws27.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws28.inname.net Spamcheck ===
|
||||||
|
❌ Anzahl S775: 5
|
||||||
|
=== ws29.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
=== ws30.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
```
|
||||||
|
|
||||||
|
## Troubleshooting
|
||||||
|
|
||||||
|
# zu hohe Anzahl an S3150
|
||||||
|
Am jeweiligen inname-Webserver prüfen durch gezieltes grep nach `S3150`, ob es sich hierbei um einen anderen String handelt, da Plesk leider auch den String verwendet. -->
|
||||||
|
```bash
|
||||||
|
sudo grep -F 'S3150' /var/log/maillog
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
*Maintainer: peignerpausz*
|
||||||
@@ -0,0 +1,8 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Automatisierter Spamcheck für MS365 error-codes und Spamhaus rejections auf inname-Server
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
printf '⚠️ Initiating Spamcheck for inname-servers! ⚠️ \n \n'
|
||||||
|
for a in {20..30}
|
||||||
|
do ssh ws$a.inname.net -- bash -lc '~/bin/spamcheck'
|
||||||
|
done
|
||||||
@@ -0,0 +1,52 @@
|
|||||||
|
# spamcheck - schneller Spamcheck für MS365 und Spamhaus
|
||||||
|
|
||||||
|
## Funktion
|
||||||
|
|
||||||
|
Dieses Skript führt am jeweiligen Plesk-Host ein grep für geläufige MS365-Fehlercodes sowie Spamhaus auf /var/log/maillog durch und gibt die Anzahl der Treffer für dieses an.
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
- SSH-Zugriff auf den Zielserver
|
||||||
|
- Das Skript muss am Zielserver unter `$HOME/bin` oder `$HOME/spamcheck.sh` abgelegt werden.
|
||||||
|
- Das Skript muss ausführbar sein (`chmod +x spamcheck` oder `chmod +x spamcheck.sh`)
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
tba.
|
||||||
|
|
||||||
|
## Verwendung
|
||||||
|
|
||||||
|
```bash
|
||||||
|
spamcheck
|
||||||
|
```
|
||||||
|
|
||||||
|
## Syntax
|
||||||
|
|
||||||
|
```bash
|
||||||
|
spamcheck
|
||||||
|
```
|
||||||
|
|
||||||
|
## Beispiele
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# random Plesk-Server
|
||||||
|
eign01_easyname.at@ws25 ~ $ spamcheck
|
||||||
|
=== ws25.inname.net Spamcheck ===
|
||||||
|
✅ All systems green.
|
||||||
|
|
||||||
|
eign01_easyname.at@ws26 ~ $ spamcheck
|
||||||
|
=== ws26.inname.net Spamcheck ===
|
||||||
|
❌ Anzahl S3150: 24
|
||||||
|
```
|
||||||
|
|
||||||
|
## Troubleshooting
|
||||||
|
|
||||||
|
# zu hohe Anzahl an S3150
|
||||||
|
Prüfen durch gezieltes grep nach `S3150`, ob es sich hierbei um einen anderen String handelt. -->
|
||||||
|
```bash
|
||||||
|
sudo grep -F 'S3150' /var/log/maillog
|
||||||
|
```
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
*Maintainer: peignerpausz*
|
||||||
@@ -0,0 +1,20 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Spamcheck für MS365 error-codes und Spamhaus rejections
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
printf '🚀 %s Spamcheck 🛠️ \n' "$(hostname)"
|
||||||
|
found_errors=0
|
||||||
|
for a in S3150 S775 S7771 S7772 S7773 S7774 S7775 S7776 S7777 S7778 S7779 Spamhaus
|
||||||
|
do
|
||||||
|
count=$(sudo grep -c "\($a\)" /var/log/maillog 2>/dev/null)
|
||||||
|
count=${count//$'\r'/}
|
||||||
|
count=${count//[^0-9]/}
|
||||||
|
count=${count:-0}
|
||||||
|
if [ "$count" -gt 0 ]; then
|
||||||
|
printf "❌ Anzahl %s: %s\n" "$a" "$count"
|
||||||
|
found_errors=1
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
if [ "$found_errors" -eq 0 ]; then
|
||||||
|
printf "✅ All systems green.\n"
|
||||||
|
fi
|
||||||
@@ -0,0 +1,107 @@
|
|||||||
|
# wh20 - SSH-Shortcuts für easyname WH20 Webserver
|
||||||
|
|
||||||
|
## Funktion
|
||||||
|
|
||||||
|
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen WH20 Webserver her. Optional kann über den Parameter `--tenant` die Domain angepasst werden, um auf Server in verschiedenen Tenant-Umgebungen zuzugreifen.
|
||||||
|
|
||||||
|
## Voraussetzungen
|
||||||
|
|
||||||
|
- SSH-Zugriff auf den Zielserver
|
||||||
|
- Der Benutzername muss als Umgebungsvariable `WHUSER` gesetzt sein
|
||||||
|
- Das Skript muss ausführbar sein (`chmod +x wh20.sh`)
|
||||||
|
|
||||||
|
## Installation
|
||||||
|
|
||||||
|
1. **WHUSER Variable setzen** (in `~/.bashrc` oder `~/.bash_env`):
|
||||||
|
```bash
|
||||||
|
export WHUSER="deinusername"
|
||||||
|
```
|
||||||
|
|
||||||
|
2. **Installation über Installer**:
|
||||||
|
```bash
|
||||||
|
# Im Repository-Hauptverzeichnis
|
||||||
|
./install.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
## Verwendung
|
||||||
|
|
||||||
|
### Standard-Verbindung (easyname.systems)
|
||||||
|
```bash
|
||||||
|
wh20 web15
|
||||||
|
```
|
||||||
|
→ Verbindet zu `web15.wh20.easyname.systems`
|
||||||
|
|
||||||
|
### Mit Tenant adino
|
||||||
|
```bash
|
||||||
|
wh20 web15 --tenant adino
|
||||||
|
```
|
||||||
|
→ Verbindet zu `web15.adino.at`
|
||||||
|
|
||||||
|
### Mit Tenant dona
|
||||||
|
```bash
|
||||||
|
wh20 web15 --tenant dona
|
||||||
|
```
|
||||||
|
→ Verbindet zu `web15.inname.net`
|
||||||
|
|
||||||
|
## Syntax
|
||||||
|
|
||||||
|
```bash
|
||||||
|
wh20 <webserver> [--tenant adino|dona]
|
||||||
|
```
|
||||||
|
|
||||||
|
### Parameter
|
||||||
|
|
||||||
|
- `<webserver>`: Name des Webservers (z.B. `web15`, `srv272`, `ws12`)
|
||||||
|
- `--tenant`: Optional. Bestimmt die Domain-Endung:
|
||||||
|
- `adino` → `<webserver>.adino.at`
|
||||||
|
- `dona` → `<webserver>.inname.net`
|
||||||
|
- Ohne Angabe → `<webserver>.wh20.easyname.systems`
|
||||||
|
|
||||||
|
## Domain-Mapping
|
||||||
|
|
||||||
|
| Tenant | Domain-Pattern |
|
||||||
|
|--------|----------------|
|
||||||
|
| (kein) | `<webserver>.wh20.easyname.systems` |
|
||||||
|
| `adino` | `<webserver>.adino.at` |
|
||||||
|
| `dona` | `<webserver>.inname.net` |
|
||||||
|
|
||||||
|
## Beispiele
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# Standard WH20 Server
|
||||||
|
wh20 web15
|
||||||
|
wh20 srv272
|
||||||
|
|
||||||
|
# Adino Tenant
|
||||||
|
wh20 web15 --tenant adino
|
||||||
|
wh20 ws12 --tenant adino
|
||||||
|
|
||||||
|
# Dona Tenant
|
||||||
|
wh20 web15 --tenant dona
|
||||||
|
wh20 srv272 --tenant dona
|
||||||
|
```
|
||||||
|
|
||||||
|
## Troubleshooting
|
||||||
|
|
||||||
|
### WHUSER nicht gesetzt
|
||||||
|
```
|
||||||
|
Fehler: Bitte WHUSER setzen!
|
||||||
|
```
|
||||||
|
**Lösung**: `export WHUSER="deinusername"` in ~/.bashrc hinzufügen
|
||||||
|
|
||||||
|
### Unbekannter Tenant
|
||||||
|
```
|
||||||
|
Unbekannter Tenant: <tenant>
|
||||||
|
```
|
||||||
|
**Lösung**: Nur `adino` oder `dona` als Tenant-Wert verwenden
|
||||||
|
|
||||||
|
### Webserver-Name fehlt
|
||||||
|
```
|
||||||
|
Usage: wh20 <webserver> [--tenant adino|dona]
|
||||||
|
```
|
||||||
|
**Lösung**: Webserver-Namen als erstes Argument angeben
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
*Maintainer: ado*
|
||||||
|
|
||||||
Executable
+47
@@ -0,0 +1,47 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# wh20 - SSH-Shortcuts für easyname WH20 Webserver
|
||||||
|
# Maintainer: ado
|
||||||
|
|
||||||
|
servername=""
|
||||||
|
tenant=""
|
||||||
|
|
||||||
|
while [[ $# -gt 0 ]]; do
|
||||||
|
case "$1" in
|
||||||
|
--tenant)
|
||||||
|
tenant="$2"
|
||||||
|
shift 2
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
servername="$1"
|
||||||
|
shift
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done
|
||||||
|
|
||||||
|
if [ -z "$servername" ]; then
|
||||||
|
echo "Usage: $0 <webserver> [--tenant adino|dona]"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Set domain based on tenant
|
||||||
|
case "$tenant" in
|
||||||
|
adino)
|
||||||
|
fqdn="$servername.adino.at"
|
||||||
|
;;
|
||||||
|
dona)
|
||||||
|
fqdn="$servername.inname.net"
|
||||||
|
;;
|
||||||
|
"")
|
||||||
|
fqdn="$servername.wh20.easyname.systems"
|
||||||
|
;;
|
||||||
|
*)
|
||||||
|
echo "Unbekannter Tenant: $tenant"
|
||||||
|
exit 1
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
# Define the username
|
||||||
|
username="${WHUSER:?Bitte WHUSER setzen!}" # Wenn WHUSER als Umgebungsvariable gesetzt ist, wird dieser verwendet. Sonst Username eintragen.
|
||||||
|
|
||||||
|
# Open an SSH connection
|
||||||
|
exec ssh $username@$fqdn "$@"
|
||||||
@@ -0,0 +1,28 @@
|
|||||||
|
#! /usr/bin/env bash
|
||||||
|
# Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||||
|
# Maintainer: peignerpausz
|
||||||
|
|
||||||
|
declare -a WORDPRESS=()
|
||||||
|
WORDPRESS="$(ls | grep wordpress)"
|
||||||
|
printf "Beginne Prüfung der Adminnutzer\n\n"
|
||||||
|
for wordpress in wordpress*/; do
|
||||||
|
[[ -d "$wordpress" ]] || continue
|
||||||
|
echo "Prüfe $wordpress"
|
||||||
|
userlist=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$wordpress" 2>/dev/null)
|
||||||
|
if [[ -n "$userlist" ]]; then
|
||||||
|
printf "%s\n\n" "$userlist"
|
||||||
|
else
|
||||||
|
printf "Fehler bei %s\n\n" "$wordpress"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
for uneasy in $(find html/. -type f -name "wp-config.php" -exec dirname {} \;); do
|
||||||
|
[[ -f "$uneasy" ]] || continue
|
||||||
|
echo "Prüfe $uneasy"
|
||||||
|
userlist2=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$uneasy")
|
||||||
|
echo $userlist2
|
||||||
|
if [[ -n "$userlist2" ]]; then
|
||||||
|
printf "%s\n\n" "$userlist2"
|
||||||
|
else
|
||||||
|
printf "Fehler bei %s\n\n" "$uneasy"
|
||||||
|
fi
|
||||||
|
done
|
||||||
Reference in New Issue
Block a user