Spec-Zone.ru › Ansible

community.general.nmap инвентаризация – Использует nmap для поиска хостов для атаки

Примечание

Этот плагин инвентаризации входит в коллекцию community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого плагина инвентаризации необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: community.general.nmap.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Использует конфигурационный файл YAML с допустимым расширением YAML.

Требования

Ниже перечислены требования, необходимые на локальном контроллере, на котором выполняется эта инвентаризация.

  • Установлен nmap CLI
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

address

строка / обязательно

Сеть IP-адрес или диапазон IP-адресов для сканирования, можно использовать простой диапазон (10.2.2.15-25) или CIDR-нотацию.

Настройка:

  • Переменная среды: ANSIBLE_NMAP_ADDRESS

    добавлено в community.general 6.6.0

cache

логическое значение

Включить/отключить кэширование исходных данных инвентаризации, для работы требуется настройка плагина кэша.

Выбор:

  • false ← (по умолчанию)
  • true

Настройка:

  • Запись INI:

    [inventory]
    cache = false
    
  • Переменная среды: ANSIBLE_INVENTORY_CACHE

cache_connection

строка

Данные подключения или путь к кэшу, для получения подробной информации обратитесь к документации плагина кэша.

Настройка:

  • Записи INI:

    [defaults]
    fact_caching_connection = VALUE
    
    [inventory]
    cache_connection = VALUE
    
  • Переменная среды: ANSIBLE_CACHE_PLUGIN_CONNECTION
  • Переменная среды: ANSIBLE_INVENTORY_CACHE_CONNECTION

cache_plugin

строка

Плагин кэша для использования исходных данных инвентаризации.

По умолчанию: "memory"

Настройка:

  • Записи INI:

    [defaults]
    fact_caching = memory
    
    [inventory]
    cache_plugin = memory
    
  • Переменная среды: ANSIBLE_CACHE_PLUGIN
  • Переменная среды: ANSIBLE_INVENTORY_CACHE_PLUGIN

cache_prefix

строка

Префикс для использования в файлах/таблицах плагина кэша

По умолчанию: "ansible_inventory_"

Настройка:

  • Записи INI:

    [defaults]
    fact_caching_prefix = ansible_inventory_
    
    [inventory]
    cache_prefix = ansible_inventory_
    
  • Переменная среды: ANSIBLE_CACHE_PLUGIN_PREFIX
  • Переменная среды: ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX

cache_timeout

целое число

Длительность кэширования в секундах

По умолчанию: 3600

Настройка:

  • Записи INI:

    [defaults]
    fact_caching_timeout = 3600
    
    [inventory]
    cache_timeout = 3600
    
  • Переменная среды: ANSIBLE_CACHE_PLUGIN_TIMEOUT
  • Переменная среды: ANSIBLE_INVENTORY_CACHE_TIMEOUT

compose

словарь

Создание переменных из выражений jinja2.

По умолчанию: {}

dns_resolve

логическое значение

добавлено в community.general 6.1.0

Всегда (true) или никогда (false) выполнять разрешение DNS.

Выбор:

  • false ← (по умолчанию)
  • true

exclude

список / элементы=строка

Список адресов для исключения.

Например 10.2.2.15-25 или 10.2.2.15,10.2.2.16.

Настройка:

  • Переменная среды: ANSIBLE_NMAP_EXCLUDE

    добавлено в community.general 6.6.0

groups

словарь

Добавление хостов в группу на основе условных выражений Jinja2.

По умолчанию: {}

icmp_timestamp

логическое значение

добавлено в community.general 6.1.0

Сканирование по ICMP-меткам времени (-PP).

В зависимости от вашей системы может потребоваться sudo=true для работы.

Выбор:

  • false ← (по умолчанию)
  • true

ipv4

логическое значение

использовать адреса типа IPv4

Выбор:

  • false
  • true ← (по умолчанию)

ipv6

логическое значение

использовать адреса типа IPv6

Выбор:

  • false
  • true ← (по умолчанию)

keyed_groups

список / элементы=словарь

Добавление хостов в группу на основе значений переменной.

По умолчанию: []

default_value

string

added in ansible-core 2.12

Значение по умолчанию, когда значение переменной хоста является пустой строкой.

Этот параметр является взаимоисключающим с keyed_groups[].trailing_separator.

key

string

Ключ из входного словаря, используемый для создания групп.

parent_group

string

Родительская группа для ключевой группы.

prefix

string

Имя ключевой группы будет начинаться с этого префикса.

По умолчанию: ""

separator

string

Разделитель, используемый для создания имени ключевой группы.

По умолчанию: "_"

trailing_separator

boolean

added in ansible-core 2.12

Установите этот параметр в False, чтобы исключить keyed_groups[].separator после переменной хоста, когда значение является пустой строкой.

Этот параметр является взаимоисключающим с keyed_groups[].default_value.

Варианты:

  • false
  • true ← (по умолчанию)

leading_separator

boolean

added in ansible-core 2.11

Используется совместно с keyed_groups.

По умолчанию, ключевая группа, для которой не задан префикс или разделитель, будет иметь имя, начинающееся с символа подчёркивания.

Это происходит потому, что значение по умолчанию для префикса — «» , а для разделителя — «_».

Установите этот параметр в False, чтобы исключить ведущий символ подчёркивания (или другой разделитель), если префикс не задан.

Если имя группы получено из отображения, разделитель всё ещё используется для конкатенации элементов.

Чтобы вообще не использовать разделитель в имени группы, задайте разделитель для ключевой группы как пустую строку.

Варианты:

  • false
  • true ← (по умолчанию)

open

boolean

added in community.general 6.5.0

Сканировать только открытые (или потенциально открытые) порты.

Варианты:

  • false ← (по умолчанию)
  • true

plugin

string / обязательно

Токен, гарантирующий, что это исходный файл для плагина ‘nmap’.

Варианты:

  • "nmap"
  • "community.general.nmap"

port

string

added in community.general 6.5.0

Сканировать только определённый порт или диапазон портов (-p).

Например, можно передать 22 для одного порта, 1-65535 для диапазона портов или U:53,137,T:21-25,139,8080,S:9 для проверки порта 53 с UDP, портов 21-25 с TCP, порта 9 с SCTP и портов 137, 139 и 8080 со всеми протоколами.

ports

boolean

Включить/отключить сканирование портов.

Варианты:

  • false
  • true ← (по умолчанию)

strict

boolean

Если yes сделать недействительные записи ошибкой, иначе пропустить и продолжить.

Поскольку в выражениях можно использовать факты, они могут не всегда быть доступными, и мы игнорируем такие ошибки по умолчанию.

Варианты:

  • false ← (по умолчанию)
  • true

sudo

boolean

added in community.general 4.8.0

Установить в true, чтобы выполнить сканирование плагина sudo nmap.

Варианты:

  • false ← (по умолчанию)
  • true

udp_scan

boolean

added in community.general 6.1.0

Сканирование по UDP.

В зависимости от вашей системы вам может потребоваться sudo=true для работы.

Варианты:

  • false ← (по умолчанию)
  • true

use_arp_ping

boolean

added in community.general 7.4.0

Использовать ли всегда (true) быстрое сканирование ARP или (false) медленный, но более надёжный метод.

Варианты:

  • false
  • true ← (по умолчанию)
END_OF_DOCUMENT_MARKER

use_extra_vars

boolean

added in ansible-core 2.11

Слить дополнительные переменные в доступные переменные для композиции (высший приоритет).

Варианты:

  • false ← (по умолчанию)
  • true

Настройка:

  • Запись INI:

    [inventory_plugins]
    use_extra_vars = false
    
  • Переменная среды: ANSIBLE_INVENTORY_USE_EXTRA_VARS

Примечания

Примечание

  • По крайней мере, одна из ipv4 или ipv6 должна быть true; обе могут быть true, но обе не могут быть false.
  • TODO: добавить определение операционной системы

Примеры

# inventory.config file in YAML format
plugin: community.general.nmap
strict: false
address: 192.168.0.0/24


# a sudo nmap scan to fully use nmap scan power.
plugin: community.general.nmap
sudo: true
strict: false
address: 192.168.0.0/24

# an nmap scan specifying ports and classifying results to an inventory group
plugin: community.general.nmap
address: 192.168.0.0/24
exclude: 192.168.0.1, web.example.com
port: 22, 443
groups:
  web_servers: "ports | selectattr('port', 'equalto', '443')"

Авторы

  • Неизвестно

Подсказка

Записи конфигурации для каждого типа записи имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

Ссылки на сборки

  • Отслеживание задач
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/nmap_inventory.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API