Compare commits
17
Commits
4863322ee3
...
main
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
105395c62d | ||
|
|
e0df6c5405 | ||
|
|
083f42ca51 | ||
|
|
2fca686b56 | ||
|
|
9a4b1ef83d | ||
|
|
c950d17582 | ||
|
|
e87a48cd7a | ||
|
|
cf1852fd0a | ||
|
|
7c192a0e05 | ||
|
|
83c3b620e9 | ||
|
|
6444a814b0 | ||
|
|
56c5255442 | ||
|
|
d248af483d | ||
|
|
495713b5c2 | ||
|
|
28f6958ae3 | ||
|
|
8685420f24 | ||
|
|
fdfe0f3594 |
@@ -8,6 +8,7 @@ Hier sammeln wir kleine Helfer für Log-Analysen, Automatisierungen und typische
|
||||
- [Quick Start](#quick-start)
|
||||
- [Übersicht](#übersicht)
|
||||
- [Bash-Profile](#bash-profile)
|
||||
- [Domaintools](#domaintools)
|
||||
- [Legacy Snippets](#legacy-snippets)
|
||||
- [WH20 Snippets](#wh20-snippets)
|
||||
- [Installation](#installation)
|
||||
@@ -22,6 +23,7 @@ Hier sammeln wir kleine Helfer für Log-Analysen, Automatisierungen und typische
|
||||
Die Skripte sind nach Kategorie getrennt:
|
||||
|
||||
- [**Bashprofiles**](./bashprofiles/README.md) – Optimierte Bash-Konfigurationen
|
||||
- [**Domaintools**](./domaintools/README.md) - Tools für Domainabfragen
|
||||
- [**Legacy**](./legacy/README.md) – Snippets für Legacy-Umgebungen (inkl. Connect Tools)
|
||||
- [**WH20**](./wh20/README.md) – Snippets für WH20-Umgebungen
|
||||
|
||||
@@ -33,6 +35,17 @@ Optimierte Bash-Konfigurationen für verschiedene Support-Umgebungen:
|
||||
- [`pl`](./bashprofiles/pl)
|
||||
→ [Dokumentation & Beispiele](./bashprofiles/README.md)
|
||||
Basis-Profil mit erweiterter History, farbigem Prompt und modularer Struktur
|
||||
- [`eign01`](./bashprofiles/eign01/)
|
||||
Sicherungskopie der aktuellen `.bashrc` von `eign01`.
|
||||
|
||||
## Domaintools
|
||||
|
||||
- [`domainchecker`](./domaintools/domainchecker/README.md)
|
||||
Tool zur `dig`-Massenabfrage von Domains und DNS-Records.
|
||||
- [`histodomain`](./domaintools/histodomain/README.md)
|
||||
Abfrage zu historischen DNS-Einträgen über die [Securitytrails-API](https://securitytrails.com).
|
||||
- [`sslchecker`](./domaintools/sslchecker/README.md)
|
||||
Tool zur schnellen SSL-Prüfung mehrerer Domains gleichzeitig.
|
||||
|
||||
## Legacy Snippets
|
||||
|
||||
@@ -52,8 +65,10 @@ Optimierte Bash-Konfigurationen für verschiedene Support-Umgebungen:
|
||||
|
||||
- [`plesk`](./wh20/plesk)
|
||||
Dieses Skript stellt eine SSH-Verbindung zu einem angegebenen Webserver her und generiert so einen einmaligen Login-Link für das Plesk Admin Panel des gewünschten Servers.
|
||||
- [`wh20`](./wh20)
|
||||
- [`wh20`](./wh20/wh20)
|
||||
Dieses Skript verbindet zum angegbenen Webserver via SSH
|
||||
- [`damagecontrol`](./wh20/damagereport)
|
||||
Dieses Skript ermöglicht die kombinierte Abfrage zu geläufigen Problemen mit MS365-Empfängern über [`checkms`](./legacy/checkms), [`adspam`](./wh20/adspam), [`donaspam`](wh20/donaspam) sowie [`spamcheck` selbst](.wh20/spamcheck).
|
||||
- [`adspam`](./adspam)
|
||||
Dieses Skript ermöglicht die Prüfung auf geläufige MS365- und Spamhaus-Fehlermeldungen auf Adino-Servern direkt von der Connect aus.
|
||||
- [`donaspam`](./donaspam)
|
||||
@@ -136,9 +151,10 @@ cd /pfad/zu/esn-support-tools
|
||||
Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schritte:
|
||||
|
||||
1. **Ordnerstruktur anlegen**
|
||||
Je nach Kategorie (`bashprofiles`, `legacy` oder `wh20`) einen Unterordner erstellen:
|
||||
Je nach Kategorie (`bashprofiles`, `domaintools`, `legacy` oder `wh20`) einen Unterordner erstellen:
|
||||
```
|
||||
bashprofiles/<username>/
|
||||
domaintools/<scriptname>/
|
||||
legacy/<scriptname>/
|
||||
wh20/<scriptname>/
|
||||
```
|
||||
@@ -146,6 +162,10 @@ Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schrit
|
||||
2. **Skript hinzufügen**
|
||||
Das eigentliche Skript im neuen Ordner ablegen:
|
||||
```
|
||||
domaintools/<scriptname>/<scriptname>
|
||||
```
|
||||
oder
|
||||
```
|
||||
legacy/<scriptname>/<scriptname>
|
||||
```
|
||||
oder
|
||||
@@ -163,16 +183,21 @@ Um ein neues Bash-Skript in dieses Repository aufzunehmen, bitte folgende Schrit
|
||||
[README_template_script.md](./README_template.md)
|
||||
→ kopieren, anpassen und ins Skript-Verzeichnis legen:
|
||||
```
|
||||
legacy/<scriptname>/README.md
|
||||
domaintools/<scriptname>/README.md
|
||||
```
|
||||
oder
|
||||
```
|
||||
legacy/<scriptname>/README.md
|
||||
```
|
||||
oder
|
||||
```
|
||||
wh20/<scriptname>/README.md
|
||||
```
|
||||
|
||||
4. **Übersicht aktualisieren**
|
||||
Das Skript in die Übersicht der passenden Kategorie-README eintragen:
|
||||
- [`bashprofiles/README.md`](./bashprofiles/README.md)
|
||||
- [`domaintools/README.md`](./domaintools/README.md)
|
||||
- [`legacy/README.md`](./legacy/README.md)
|
||||
- [`wh20/README.md`](./wh20/README.md)
|
||||
|
||||
|
||||
@@ -0,0 +1,73 @@
|
||||
# Domain Tools
|
||||
|
||||
Sammlung von Bash-Skripten für diversen Abfragen zu Domains. Enthält Tools zur Massenabfrage von DNS-Einträgen sowie zur Anzeige historischer DNS-Einträge.
|
||||
|
||||
---
|
||||
|
||||
### Inhaltsverzeichnis
|
||||
|
||||
- [Übersicht](#Übersicht)
|
||||
- [Enthaltene Tools](#enthaltene-Tools)
|
||||
- [Voraussetzungen](#Voraussetzungen)
|
||||
- [Lizenz/Sichtbarkeit](#lizenz--sichtbarkeit)
|
||||
|
||||
---
|
||||
|
||||
## Übersicht
|
||||
|
||||
******
|
||||
|
||||
---
|
||||
|
||||
## enthaltene Tools
|
||||
|
||||
### [`domainchecker`](./domainchecker/)
|
||||
Tool zur dig-Massenabfrage von Domains und DNS-Records.
|
||||
|
||||
- [Dokumentation & Beispiele](./domainchecker/README.md)
|
||||
|
||||
### [`histodomain`](./histodomain/)
|
||||
Abfrage zu historischen DNS-Einträgen über die Securitytrails-API.
|
||||
|
||||
- [Dokumentation & Beispiele](./histodomain/README.md)
|
||||
|
||||
### [`sslchecker`](./sslchecker/)
|
||||
Tool zur schnellen SSL-Prüfung mehrerer Domains gleichzeitig.
|
||||
|
||||
---
|
||||
|
||||
## Voraussetzungen
|
||||
|
||||
### generelle Voraussetzungen
|
||||
- kann auch von außerhalb der Connect genutzt werden, sofern eine lokale `bash` verwendbar ist
|
||||
- **Kerberos-Setup**: Funktionierende Kerberos-Konfiguration
|
||||
- **SSH-Zugriff**: Berechtigungen für easyname-Infrastruktur
|
||||
|
||||
### Setup-Anleitung
|
||||
|
||||
1. Kerberos-Ticket erstellen:
|
||||
```bash
|
||||
kinit deinusername@NESSUS.AT
|
||||
# oder mit go-Tool:
|
||||
go kinit
|
||||
```
|
||||
|
||||
2. Tool in PATH hinzufügen oder Alias erstellen:
|
||||
```bash
|
||||
# Option 1: Alias
|
||||
alias domainchecker="/pfad/zu/domaintools/domainchecker/domainchecker.sh"
|
||||
|
||||
# Option 2: Symlink
|
||||
ln -s /pfad/zu/domaintools/domainchecker/domainchecker.sh ~/bin/domainchecker
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Lizenz / Sichtbarkeit
|
||||
|
||||
> Dieses Repository ist **intern** für easyname Support.
|
||||
> Falls eine Freigabe nach extern geplant ist, bitte vorab mit Teamleitung abklären.
|
||||
|
||||
---
|
||||
|
||||
*Diese Tools wurden mit Hilfe von Microsoft Copilot erstellt.*
|
||||
@@ -1,15 +1,12 @@
|
||||
# <scriptname>
|
||||
# domainchecker
|
||||
|
||||
Kurzbeschreibung des Skripts:
|
||||
<eine Zeile, wofür es gedacht ist>
|
||||
Domainchecker für schnelle Prüfung eines beliebigen DNS-Records für eine beliebige Anzahl an Domains
|
||||
|
||||
---
|
||||
|
||||
## Features
|
||||
|
||||
- Punkt 1
|
||||
- Punkt 2
|
||||
- Punkt 3
|
||||
- Ausgabe einer Liste von DNS-Records für eine beliebige in einem Array übergebene Anzahl Domains
|
||||
|
||||
---
|
||||
|
||||
@@ -17,14 +14,13 @@ Kurzbeschreibung des Skripts:
|
||||
|
||||
1. Repository klonen oder Skript kopieren:
|
||||
```bash
|
||||
git clone <gitea-url>/esn-support-bash-snippets.git
|
||||
cd esn-support-bash-snippets/<legacy|wh20>/<scriptname>
|
||||
chmod +x <scriptname>
|
||||
git clone git.in.loki-net.at/esn-support-bash-snippets.git
|
||||
cd esn-support-bash-snippets/domaintools/domainchecker
|
||||
chmod +x domainchecker.sh
|
||||
```
|
||||
|
||||
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||
- `jq` (optional)
|
||||
- weitere Tools
|
||||
- dnsutils (dig), also vorinstalliert auf connect-lej.
|
||||
|
||||
---
|
||||
|
||||
@@ -32,13 +28,29 @@ Kurzbeschreibung des Skripts:
|
||||
|
||||
### Standardaufruf
|
||||
```bash
|
||||
./<scriptname>
|
||||
./domainchecker.sh
|
||||
```
|
||||
|
||||
### Beispiele
|
||||
```bash
|
||||
./<scriptname> --option foo
|
||||
./<scriptname> 2025-09-08
|
||||
bash domainchecker.sh
|
||||
> Welche Domains sollen gesucht werden?
|
||||
> domain1.tld domain2.tld domain3.tld domain4.tld
|
||||
> Welcher Record soll untersucht werden?
|
||||
> A
|
||||
domain1.tld A-Records:
|
||||
⤷
|
||||
====
|
||||
domain2.tld A-Records:
|
||||
⤷91.151.18.26
|
||||
====
|
||||
domain3.tld A-Records:
|
||||
⤷91.151.18.26
|
||||
====
|
||||
domain4.tld A-Records:
|
||||
⤷91.151.18.28
|
||||
====
|
||||
|
||||
```
|
||||
|
||||
---
|
||||
@@ -60,6 +72,7 @@ YYYY-MM-DD Beispiel für Datumsargument
|
||||
```
|
||||
Hier ein Beispieloutput des Skripts.
|
||||
```
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
@@ -0,0 +1,70 @@
|
||||
#! /usr/bin/env bash
|
||||
# Domainchecker für schnelle Prüfung der MX-Records
|
||||
# Maintainer: peignerpausz
|
||||
# Version: 1.2
|
||||
|
||||
set -eo pipefail
|
||||
declare -a DOMAINS=()
|
||||
declare -a RECORDS=()
|
||||
|
||||
usage() {
|
||||
cat <<USAGE
|
||||
Verwendung:
|
||||
$0 [OPTIONEN]
|
||||
Oder interaktiv: $0
|
||||
|
||||
Optionen:
|
||||
-d, --domains DOMAIN [DOMAINS...]
|
||||
Zu prüfende Domains
|
||||
-r, --records RECORD [RECORDS...]
|
||||
Zu prüfende DNS-Records, z.B. A MX TXT
|
||||
-h, --help
|
||||
Diese Hilfe anzeigen
|
||||
|
||||
Beispiele:
|
||||
$0 -d domain1.tld domain2.tld -r MX TXT
|
||||
|
||||
$0 --domains domain1.tld domain2.tld --records MX TXT
|
||||
USAGE
|
||||
}
|
||||
|
||||
while [[ $# -gt 0 ]]; do
|
||||
case "$1" in
|
||||
-d | --domains)
|
||||
shift
|
||||
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||
DOMAINS+=("$1")
|
||||
shift
|
||||
done
|
||||
;;
|
||||
-r | --records)
|
||||
shift
|
||||
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||
RECORDS+=("$1")
|
||||
shift
|
||||
done
|
||||
;;
|
||||
-h | --help)
|
||||
usage
|
||||
exit 0
|
||||
;;
|
||||
esac
|
||||
done
|
||||
|
||||
[[ ${#DOMAINS[@]} -eq 0 ]] && read -ra DOMAINS -p "Welche Domains sollen gesucht werden? " DOMAINS
|
||||
[[ ${#RECORDS[@]} -eq 0 ]] && read -ra RECORDS -p "Welcher Records sollen gesucht werden? "
|
||||
|
||||
for domain in "${DOMAINS[@]}"; do
|
||||
printf "\n==== %s ====\n" "$domain"
|
||||
for record in "${RECORDS[@]}"; do
|
||||
printf "++++ %s ++++\n" "$record"
|
||||
|
||||
result=$(dig +short "$record" "$domain")
|
||||
if [[ -n "$result" ]]; then
|
||||
printf "%s" "$result"
|
||||
else
|
||||
printf "Keine Einträge gefunden."
|
||||
fi
|
||||
echo
|
||||
done
|
||||
done
|
||||
@@ -0,0 +1,80 @@
|
||||
# histodomain - historische DNS-Abfragen
|
||||
|
||||
Skript zur schnellen Abfrage historischer Domain-Records im json-Format. Zur Abfrage wird ein API-Key von Securitytrails.com benötigt.
|
||||
|
||||
|
||||
---
|
||||
|
||||
## Features
|
||||
|
||||
- Abfrage historischer DNS-Records inklusive TTLs und Prioritäten
|
||||
|
||||
---
|
||||
|
||||
## Installation
|
||||
|
||||
1. Repository klonen oder Skript kopieren:
|
||||
```bash
|
||||
git clone git.int.loki-net.at/esn-support-bash-snippets.git
|
||||
cd esn-support-bash-snippets/domaintools/histodomain
|
||||
chmod +x histodomain
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Nutzung
|
||||
|
||||
### Standardaufruf
|
||||
```bash
|
||||
./histodomain.sh
|
||||
```
|
||||
|
||||
### Beispiele
|
||||
```bash
|
||||
./<scriptname> --option foo
|
||||
./<scriptname> 2025-09-08
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Optionen
|
||||
|
||||
```
|
||||
Usage: ./<scriptname> [OPTIONS]
|
||||
|
||||
--help Zeigt diese Hilfe
|
||||
--option Beispieloption
|
||||
YYYY-MM-DD Beispiel für Datumsargument
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Beispielausgabe
|
||||
|
||||
Hier ein Beispieloutput des Skripts.
|
||||
|
||||
``` bash
|
||||
histodomain
|
||||
> Welche Domain?
|
||||
> domain.tld
|
||||
> Welcher DNS-Typ?
|
||||
> a
|
||||
> API-Key für Securitytrails angeben:
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Setup-Hinweise
|
||||
|
||||
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||
```bash
|
||||
alias <scriptname>='~/pfad/zum/repo/domaintools/histodomain/histodomain.sh'
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Notes
|
||||
|
||||
- Free-Version von Securitytrails ermöglicht bis zu 50 kostenlose Abpfragen über die API/Monat
|
||||
- To-Do
|
||||
- Non-interaktive Version bauen
|
||||
Executable
+43
@@ -0,0 +1,43 @@
|
||||
#!/usr/bin/env bash
|
||||
# Domaintool zum Abfragen von historischen DNS-Einträgen über die Securitytrails-API
|
||||
# Maintainer: peignerpausz
|
||||
# Version: 1
|
||||
set -eou pipefail
|
||||
usage() {
|
||||
cat <<USAGE
|
||||
Verwendung:
|
||||
histodomain
|
||||
> Welche Domain? Domain ohne http oder https!
|
||||
> domain.tld
|
||||
> Welcher DNS-Typ? Eintrag in lower case!
|
||||
> a/aaaa/txt/ns/soa/...
|
||||
|
||||
USAGE
|
||||
}
|
||||
echo "Welche Domain? Achtung: Domain ohne http oder https! "
|
||||
read domain
|
||||
if [[ -z "$domain" ]]; then
|
||||
{
|
||||
echo -e "Fehler: keine Domain angegeben. \n" >&2
|
||||
usage
|
||||
exit 1
|
||||
}
|
||||
fi
|
||||
echo "Welcher DNS-Typ? Achtung: Eintrag in lower case! "
|
||||
read dnstype
|
||||
if [[ -z "$dnstype" ]]; then
|
||||
{
|
||||
echo -e "Fehler: keinen DNS-Typ angegeben. \n" >&2
|
||||
usage
|
||||
exit 1
|
||||
}
|
||||
fi
|
||||
# Prüfung ob Securitytrails-API-Key übergeben wurde oder als Umgebungsvariable existiert.
|
||||
if [[ -z "$SECURITYTRAILSAPI" ]]; then
|
||||
read -rsp "API-Key für Securitytrails angeben: " SECURITYTRAILSAPI
|
||||
echo
|
||||
fi
|
||||
# Hier folgt die eigentliche Abfrage über die Securitytrails-API.
|
||||
curl --request GET --url \
|
||||
https://api.securitytrails.com/v1/history/$domain/dns/$dnstype \
|
||||
--include --header "APIKEY: $SECURITYTRAILSAPI" --header 'Accept: application/json'
|
||||
@@ -0,0 +1,101 @@
|
||||
# SSLChecker
|
||||
|
||||
Skript zum schnellen Prüfen der Gültigkeit und des Typs von SSL-Certs
|
||||
|
||||
---
|
||||
|
||||
## Features
|
||||
|
||||
- Prüft Gültigkeit
|
||||
- Prüft Typ (LE oder was anderes)
|
||||
- Prüft Restgültigkeit des SSL-Certs
|
||||
|
||||
---
|
||||
|
||||
## Installation
|
||||
|
||||
1. Repository klonen oder Skript kopieren:
|
||||
```bash
|
||||
git clone git.in.loki-net.at/esn-support-bash-snippets.git
|
||||
cd esn-support-bash-snippets/domaintools/sslchecker
|
||||
chmod +x sslchecker.sh
|
||||
```
|
||||
|
||||
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||
- `curl`
|
||||
- `openssl`
|
||||
- beide auf der connect vorinstalliert
|
||||
|
||||
---
|
||||
|
||||
## Nutzung
|
||||
|
||||
### Standardaufruf
|
||||
```bash
|
||||
./sslchecker.sh
|
||||
```
|
||||
|
||||
### Beispiele
|
||||
```bash
|
||||
./sslchecker.sh -d domain1.tld domain2.tld domain3.tld -t le
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Optionen
|
||||
|
||||
```
|
||||
Verwendung:
|
||||
bash sslchecker.sh [OPTIONEN]
|
||||
Oder interaktiv: bash sslchecker.sh
|
||||
|
||||
Optionen:
|
||||
-d, --domains DOMAIN [DOMAINS...]
|
||||
Zu prüfende Domains
|
||||
-t, --type Typ
|
||||
Prüft gegen erwarteten Issuer, etwa Let's Encrypt, Sectigo oder GlobalSign
|
||||
-h, --help
|
||||
Diese Hilfe anzeigen
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Beispielausgabe
|
||||
|
||||
```
|
||||
bash sslchecker.sh -d ironsites.at myrealis.at orf.at -t le
|
||||
|
||||
+++SSLCHECKER v0.1+++
|
||||
|
||||
====== ironsites.at =========
|
||||
OK valid SSL
|
||||
OK SSL-Zertifikat gültig bis Nov 1 23:23:54 2026 GMT (46 Tage verbleibend)
|
||||
OK Cert ist von Let's Encrypt
|
||||
|
||||
====== myrealis.at =========
|
||||
OK valid SSL
|
||||
OK SSL-Zertifikat gültig bis Nov 5 07:16:41 2026 GMT (49 Tage verbleibend)
|
||||
OK Cert ist von Let's Encrypt
|
||||
|
||||
====== orf.at =========
|
||||
OK valid SSL
|
||||
OK SSL-Zertifikat gültig bis Jan 3 08:17:00 2027 GMT (108 Tage verbleibend)
|
||||
X Cert ist nicht von Let's Encrypt (gefunden: GlobalSign nv-sa)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Setup-Hinweise
|
||||
|
||||
Falls notwendig, Alias in `~/.bashrc` setzen:
|
||||
```bash
|
||||
alias sslchecker='~/esn-support-tools/domaintools/sslchecker/sslchecker.sh'
|
||||
```
|
||||
---
|
||||
|
||||
## Notes
|
||||
|
||||
- To-Do:
|
||||
Timeouts abfangen
|
||||
eventuell Umbau auf `openssl` statt `curl`
|
||||
Optionen ausbauen
|
||||
@@ -0,0 +1,119 @@
|
||||
#!/usr/bin/env bash
|
||||
# Tool zum Prüfen von SSL-Gültigkeit mehrer Domains
|
||||
# Maintainer: peignerpausz
|
||||
|
||||
set -o pipefail
|
||||
RED="\033[31m"
|
||||
GREEN="\033[32m"
|
||||
YELLOW="\033[33m"
|
||||
RESET="\033[0m"
|
||||
declare -a DOMAINS
|
||||
|
||||
usage() {
|
||||
cat <<USAGE
|
||||
Verwendung:
|
||||
bash $0 [OPTIONEN]
|
||||
Oder interaktiv: bash $0
|
||||
|
||||
Optionen:
|
||||
-d, --domains DOMAIN [DOMAINS...]
|
||||
Zu prüfende Domains
|
||||
-t, --type
|
||||
Prüft gegen erwarteten Issuer, etwa Let's Encrypt, Sectigo oder GlobalSign
|
||||
-h, --help
|
||||
Diese Hilfe anzeigen
|
||||
|
||||
Beispiele:
|
||||
$0 -d domain1.tld domain2.tld -t le
|
||||
|
||||
$0 --domains domain1.tld domain2.tld --type le
|
||||
USAGE
|
||||
}
|
||||
|
||||
while [[ $# -gt 0 ]]; do
|
||||
case "$1" in
|
||||
-d | --domains)
|
||||
shift
|
||||
while [[ $# -gt 0 && "$1" != -* ]]; do
|
||||
DOMAINS+=("$1")
|
||||
shift
|
||||
done
|
||||
;;
|
||||
|
||||
-t | --type)
|
||||
ISSUER="$2"
|
||||
|
||||
case "$ISSUER" in
|
||||
le)
|
||||
EXPECTED_ISSUER="Let's Encrypt"
|
||||
;;
|
||||
digicert)
|
||||
EXPECTED_ISSUER="DigiCert"
|
||||
;;
|
||||
sectigo)
|
||||
EXPECTED_ISSUER="Sectigo"
|
||||
;;
|
||||
global)
|
||||
EXPECTED_ISSUER="GlobalSign"
|
||||
;;
|
||||
*)
|
||||
echo "Fehler: Ungültiger Typ '$ISSUER'"
|
||||
echo "Erlaubte Werte: le, digicert, sectigo, global"
|
||||
exit 1
|
||||
;;
|
||||
esac
|
||||
|
||||
shift 2
|
||||
;;
|
||||
|
||||
-h | --help)
|
||||
usage
|
||||
exit 0
|
||||
;;
|
||||
|
||||
*)
|
||||
echo "Unbekannte Option: $1"
|
||||
usage
|
||||
exit 1
|
||||
;;
|
||||
esac
|
||||
done
|
||||
|
||||
printf "+++SSLCHECKER v0.1+++\n"
|
||||
[[ ${#DOMAINS[@]} -eq 0 ]] && read -ra DOMAINS -p "Welche Domains sollen gesucht werden? " DOMAINS
|
||||
for domain in "${DOMAINS[@]}"; do
|
||||
printf "\n========= %s =========\n" "$domain"
|
||||
VALIDITY=$(curl -vI https://$domain 2>&1 | grep -F "SSL certificate verify ok")
|
||||
EXPIRE=$(echo | openssl s_client -connect $domain:443 -servername $domain 2>/dev/null | openssl x509 -noout -enddate | cut -d= -f2)
|
||||
ISSUER=$(echo | openssl s_client -connect "$domain:443" -servername "$domain" 2>/dev/null |
|
||||
openssl x509 -noout -issuer |
|
||||
grep -o 'O *= *[^,]*' |
|
||||
sed 's/O *= *//')
|
||||
expire_ts=$(date -d "$EXPIRE" +%s)
|
||||
now_ts=$(date +%s)
|
||||
days_left=$(((expire_ts - now_ts) / 86400))
|
||||
if [[ -n "$VALIDITY" ]]; then
|
||||
printf "${GREEN}OK${RESET} valid SSL\n"
|
||||
else
|
||||
printf "${RED}X${RESET} not valid SSL\n"
|
||||
fi
|
||||
if [ "$days_left" -lt 0 ]; then
|
||||
printf "${RED}CRITICAL${RESET} Zertifikat ist seit %d Tagen abgelaufen (%s)\n" "$((-days_left))" "$EXPIRE"
|
||||
elif [ "$days_left" -lt 7 ]; then
|
||||
printf "${RED}CRITICAL${RESET} Zertifikat läuft in %d Tagen ab (%s)\n" "$days_left" "$EXPIRE"
|
||||
elif [ "$days_left" -lt 30 ]; then
|
||||
printf "${YELLOW}WARNING${RESET} SSL-Zertifikat läuft in $days_left Tagen ab ($EXPIRE)\n"
|
||||
else
|
||||
printf "${GREEN}OK${RESET} SSL-Zertifikat gültig bis $EXPIRE ($days_left Tage verbleibend)\n"
|
||||
fi
|
||||
if [[ -n $EXPECTED_ISSUER ]]; then
|
||||
if [[ "$ISSUER" == *"$EXPECTED_ISSUER"* ]]; then
|
||||
printf "${GREEN}OK${RESET} Cert ist von %s" "$EXPECTED_ISSUER"
|
||||
else
|
||||
printf "${YELLOW}X${RESET} Cert ist nicht von %s (gefunden: %s)" "$EXPECTED_ISSUER" "$ISSUER"
|
||||
fi
|
||||
else
|
||||
printf "${GREEN}INFO${RESET} Cert-Aussteller: %s" "$ISSUER"
|
||||
fi
|
||||
printf "\n"
|
||||
done
|
||||
@@ -0,0 +1,99 @@
|
||||
# wpchecker
|
||||
|
||||
Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||
---
|
||||
|
||||
## Features
|
||||
|
||||
- Prüfen der Coreversion
|
||||
- Prüfen der Core Checksums
|
||||
- Prüfen der Plugin Checksums
|
||||
- Prüfen der Adminnutzer
|
||||
|
||||
---
|
||||
|
||||
## Installation
|
||||
|
||||
1. Repository klonen oder Skript kopieren:
|
||||
```bash
|
||||
git clone git.int.loki-net.at/esn-support-bash-snippets.git
|
||||
cd esn-support-bash-snippets/legacy/wpchecker
|
||||
chmod +x wpchecker.sh
|
||||
```
|
||||
|
||||
2. Abhängigkeiten (falls vorhanden) installieren:
|
||||
- [`wp-cli`](https://group-one.atlassian.net/wiki/spaces/EASYNAME/pages/33673314407/WP-CLI-Mastery)
|
||||
|
||||
---
|
||||
|
||||
## Nutzung
|
||||
|
||||
Skript kann im Prinzip von überall aus dem Usercontainer abgesetzt werden, da es über die $HOME-Variable direkt das html-Verzeichnis prüft.
|
||||
|
||||
### Standardaufruf
|
||||
```bash
|
||||
./wpchecker.sh
|
||||
```
|
||||
|
||||
### Beispiele
|
||||
```bash
|
||||
./wpchecker.sh
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Optionen
|
||||
|
||||
```
|
||||
Usage: ./<scriptname> [OPTIONS]
|
||||
|
||||
--help Zeigt diese Hilfe
|
||||
--option Beispieloption
|
||||
YYYY-MM-DD Beispiel für Datumsargument
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Beispielausgabe
|
||||
|
||||
```bash
|
||||
bash wpchecker
|
||||
WPChecker wird gestartet...
|
||||
|
||||
Führe zu prüfenden Usernamen an: yun
|
||||
yun
|
||||
Führe Stammverzeichnis der zu prüfenden WordPress-Installationen an: html
|
||||
html
|
||||
Beginne Prüfung der WordPress-Installationen
|
||||
++++++++++++++++++++
|
||||
|
||||
Prüfe html/pbtest/classicp
|
||||
+++++++++++++++++
|
||||
6.2.9
|
||||
X Coresum-Fehler!
|
||||
OK Kein eindeutiger Hinweis auf wp2shell!
|
||||
OK Plugins okay!
|
||||
|
||||
Prüfe html/apps/wordpress-134151
|
||||
+++++++++++++++++
|
||||
7.1
|
||||
OK Kein eindeutiger Hinweis auf wp2shell!
|
||||
OK Plugins okay!
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Setup-Hinweise
|
||||
|
||||
Falls notwendig, Alias in `~/.bashrc` des Kunden setzen:
|
||||
```bash
|
||||
alias wpchecker='~/bin/wpchecker.sh'
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Notes
|
||||
|
||||
- WP-CLI muss unter /data/web/eUser/bin abgelegt und ausführbar sein
|
||||
- ToDos
|
||||
- non-interaktive Version bauen
|
||||
@@ -0,0 +1,66 @@
|
||||
#! /usr/bin/env bash
|
||||
# Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||
# Maintainer: peignerpausz
|
||||
set -ou pipefail
|
||||
|
||||
RED="\033[31m"
|
||||
GREEN="\033[32m"
|
||||
YELLOW="\033[33m"
|
||||
RESET="\033[0m"
|
||||
declare -a wpuser
|
||||
declare wppath
|
||||
declare uploads
|
||||
|
||||
printf "WPChecker wird gestartet...\n\n"
|
||||
printf "Führe zu prüfenden Usernamen an: "
|
||||
read -a wpuser
|
||||
echo "${wpuser[@]}"
|
||||
printf "Führe Stammverzeichnis der zu prüfenden WordPress-Installationen an: "
|
||||
read wppath
|
||||
echo "$wppath"
|
||||
printf "Beginne Prüfung der WordPress-Installationen\n++++++++++++++++++++\n"
|
||||
for wordpress in $(find $wppath -type f -name "wp-config.php" -exec dirname {} \;); do
|
||||
[[ -d "$wordpress" ]] || continue
|
||||
# Setzt Prüfung nur für alle Verzeichnisse mit einer vorhandenen wp-config.php fort.
|
||||
# Wenn viele Verzeichnisse geprüft werden ist für die Übersichtlichkeit die Unterdrückung von Fehlern mittels 2>/dev/null empfehlenswert.
|
||||
printf "\nPrüfe $wordpress\n+++++++++++++++++\n"
|
||||
corev=$(php ~/bin/wp-cli.phar core version --path="$wordpress")
|
||||
printf "${YELLOW}%s${RESET}\n" "$corev"
|
||||
coresum=$(php ~/bin/wp-cli.phar core verify-checksums --path="$wordpress" 2>/dev/null)
|
||||
if [[ $? > 0 ]]; then
|
||||
printf "${RED}X${RESET} Coresum-Fehler!\n"
|
||||
else
|
||||
printf="${GREEN}OK${RESET} Coresum okay!\n"
|
||||
fi
|
||||
userlist=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$wordpress")
|
||||
for a in "${wpuser[@]}"; do
|
||||
if printf "%s" "$userlist" | grep -Fq -- $a; then
|
||||
printf "${RED}X${RESET} Hinweis auf wp2hsell gefunden! Username: %s\n Rate zur Prüfung von wp-content/uploads auf .htaccess und php-Files.\n" "$a"
|
||||
else
|
||||
printf "${GREEN}OK${RESET} Kein eindeutiger Hinweis auf wp2shell!\n"
|
||||
fi
|
||||
done
|
||||
plugincheck=$(php ~/bin/wp-cli.phar plugin verify-checksums --all --path="$wordpress" 2>/dev/null)
|
||||
if [[ $? > 0 ]]; then
|
||||
printf "${RED}X${RESET} Plugins prüfen!\n Rate zur Prüfung von wp-content/uploads auf .htaccess- und .php-Files\n"
|
||||
else
|
||||
printf "${GREEN}OK${RESET} Plugins okay!\n"
|
||||
fi
|
||||
for uploads in $(find $wppath -type d -wholename "wp-content/uploads" -exec dirname {} \;); do
|
||||
[[ -d "$uploads" ]] || continue
|
||||
printf "Prüfe Upload-Folder auf verdächtige .htaccess-Files\n"
|
||||
htaccesschecker=$(find "$uploads" -type f -name ".htaccess")
|
||||
if printf "%s" "$htaccesschecker" | grep "*.php"; then
|
||||
printf "${RED}X${RESET} .htaccess im Uploadfolder gefunden: %s\n" "$htaccesschecker"
|
||||
else
|
||||
printf"${GREEN}OK${RESET} keine .htaccess im Uploadfolder gefunden!\n"
|
||||
fi
|
||||
printf "Prüfe Upload-Folder auf verdächtige php-Files\n"
|
||||
phpchecker=$(find "$uploads" -type f -name "*.php" | wc -l)
|
||||
if [[ "$phpchecker" > 0 ]]; then
|
||||
printf "${RED}X${RESET} PHP-Files im Uploadfolder gefunden: %s\n" "$phpchecker"
|
||||
else
|
||||
printf "${GREEN}OK${RESET} keine PHP-Files im Uploadfolder gefunden!\n"
|
||||
fi
|
||||
done
|
||||
done
|
||||
@@ -1,8 +0,0 @@
|
||||
#! /usr/bin/env bash
|
||||
# Domainchecker für schnelle Prüfung der MX-Records
|
||||
# Maintainer: peignerpausz
|
||||
|
||||
for a in domains
|
||||
do domain=$(dig +short MX $a)
|
||||
printf "%s MX-Records: \n⤷%s\n====\n" "$a" "$domain"
|
||||
done
|
||||
@@ -0,0 +1,28 @@
|
||||
#! /usr/bin/env bash
|
||||
# Tool zum Schnellen prüfen mehrerer WordPress-Installationen
|
||||
# Maintainer: peignerpausz
|
||||
|
||||
declare -a WORDPRESS=()
|
||||
WORDPRESS="$(ls | grep wordpress)"
|
||||
printf "Beginne Prüfung der Adminnutzer\n\n"
|
||||
for wordpress in wordpress*/; do
|
||||
[[ -d "$wordpress" ]] || continue
|
||||
echo "Prüfe $wordpress"
|
||||
userlist=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$wordpress" 2>/dev/null)
|
||||
if [[ -n "$userlist" ]]; then
|
||||
printf "%s\n\n" "$userlist"
|
||||
else
|
||||
printf "Fehler bei %s\n\n" "$wordpress"
|
||||
fi
|
||||
done
|
||||
for uneasy in $(find html/. -type f -name "wp-config.php" -exec dirname {} \;); do
|
||||
[[ -f "$uneasy" ]] || continue
|
||||
echo "Prüfe $uneasy"
|
||||
userlist2=$(php ~/bin/wp-cli.phar user list --role=administrator --path="$uneasy")
|
||||
echo $userlist2
|
||||
if [[ -n "$userlist2" ]]; then
|
||||
printf "%s\n\n" "$userlist2"
|
||||
else
|
||||
printf "Fehler bei %s\n\n" "$uneasy"
|
||||
fi
|
||||
done
|
||||
Reference in New Issue
Block a user