community.general.nmap инвентаризация – Использует nmap для поиска хостов для атаки
Примечание
Этот плагин инвентаризации входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого плагина инвентаризации необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: community.general.nmap.
Обзор
- Использует конфигурационный файл YAML с допустимым расширением YAML.
Требования
Ниже перечислены требования, необходимые на локальном контроллере, на котором выполняется эта инвентаризация.
- Установлен nmap CLI
Параметры
Параметр | Комментарии |
|---|---|
address строка / обязательно | Сеть IP-адрес или диапазон IP-адресов для сканирования, можно использовать простой диапазон (10.2.2.15-25) или CIDR-нотацию. Настройка:
|
cache логическое значение | Включить/отключить кэширование исходных данных инвентаризации, для работы требуется настройка плагина кэша. Выбор:
Настройка:
|
cache_connection строка | Данные подключения или путь к кэшу, для получения подробной информации обратитесь к документации плагина кэша. Настройка:
|
cache_plugin строка | Плагин кэша для использования исходных данных инвентаризации. По умолчанию: Настройка:
|
cache_prefix строка | Префикс для использования в файлах/таблицах плагина кэша По умолчанию: Настройка:
|
cache_timeout целое число | Длительность кэширования в секундах По умолчанию: Настройка:
|
compose словарь | Создание переменных из выражений jinja2. По умолчанию: |
dns_resolve логическое значение добавлено в community.general 6.1.0 | Всегда ( Выбор:
|
exclude список / элементы=строка | Список адресов для исключения. Например Настройка:
|
groups словарь | Добавление хостов в группу на основе условных выражений Jinja2. По умолчанию: |
icmp_timestamp логическое значение добавлено в community.general 6.1.0 | Сканирование по ICMP-меткам времени ( В зависимости от вашей системы может потребоваться Выбор:
|
ipv4 логическое значение | использовать адреса типа IPv4 Выбор:
|
ipv6 логическое значение | использовать адреса типа IPv6 Выбор:
|
keyed_groups список / элементы=словарь | Добавление хостов в группу на основе значений переменной. По умолчанию: |
|
default_value string added in ansible-core 2.12 |
Значение по умолчанию, когда значение переменной хоста является пустой строкой. Этот параметр является взаимоисключающим с |
|
key string |
Ключ из входного словаря, используемый для создания групп. |
|
parent_group string |
Родительская группа для ключевой группы. |
|
prefix string |
Имя ключевой группы будет начинаться с этого префикса. По умолчанию: |
|
separator string |
Разделитель, используемый для создания имени ключевой группы. По умолчанию: |
|
trailing_separator boolean added in ansible-core 2.12 |
Установите этот параметр в Этот параметр является взаимоисключающим с Варианты:
|
leading_separator boolean added in ansible-core 2.11 | Используется совместно с keyed_groups. По умолчанию, ключевая группа, для которой не задан префикс или разделитель, будет иметь имя, начинающееся с символа подчёркивания. Это происходит потому, что значение по умолчанию для префикса — «» , а для разделителя — «_». Установите этот параметр в False, чтобы исключить ведущий символ подчёркивания (или другой разделитель), если префикс не задан. Если имя группы получено из отображения, разделитель всё ещё используется для конкатенации элементов. Чтобы вообще не использовать разделитель в имени группы, задайте разделитель для ключевой группы как пустую строку. Варианты:
|
open boolean added in community.general 6.5.0 | Сканировать только открытые (или потенциально открытые) порты. Варианты:
|
plugin string / обязательно | Токен, гарантирующий, что это исходный файл для плагина ‘nmap’. Варианты:
|
port string added in community.general 6.5.0 | Сканировать только определённый порт или диапазон портов ( Например, можно передать |
ports boolean | Включить/отключить сканирование портов. Варианты:
|
strict boolean | Если Поскольку в выражениях можно использовать факты, они могут не всегда быть доступными, и мы игнорируем такие ошибки по умолчанию. Варианты:
|
sudo boolean added in community.general 4.8.0 | Установить в Варианты:
|
udp_scan boolean added in community.general 6.1.0 | Сканирование по UDP. В зависимости от вашей системы вам может потребоваться Варианты:
|
use_arp_ping boolean added in community.general 7.4.0 | Использовать ли всегда ( Варианты:
|
use_extra_vars boolean added in ansible-core 2.11 | Слить дополнительные переменные в доступные переменные для композиции (высший приоритет). Варианты:
Настройка:
|
Примечания
Примеры
# inventory.config file in YAML format
plugin: community.general.nmap
strict: false
address: 192.168.0.0/24
# a sudo nmap scan to fully use nmap scan power.
plugin: community.general.nmap
sudo: true
strict: false
address: 192.168.0.0/24
# an nmap scan specifying ports and classifying results to an inventory group
plugin: community.general.nmap
address: 192.168.0.0/24
exclude: 192.168.0.1, web.example.com
port: 22, 443
groups:
web_servers: "ports | selectattr('port', 'equalto', '443')"
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/nmap_inventory.html