运维自动化之ansible playbook一键化解决大量主机bash更新问题

简介:

今天发现有bash漏洞,但我这里近1000台服务器,为了方便、省时间,觉得使用ansible安装bash更新包,下面分享一下我的安装方法。

1、安装的playbook的内容

1
2
3
4
5
6
7
8
9
10
11
12
13
14
19:00:03  # cd /etc/ansible
root@ip-10-10-10-10: /etc/ansible
19:00:06  # cat update_bash.yml 
---
- hosts:  "{{ host }}"
   remote_user:  "{{ user }}"
   gather_facts: True
   tasks:
   - name: update  bash  in  redhat 6 version
     yum: name=http: //mirrors .hustunique.com /centos/6/updates/x86_64/Packages/bash-4 .1.2-15.el6_5.2.x86_64.rpm state=present
     when: ansible_os_family ==  "RedHat"  and ansible_distribution_version|int >=6
   - name: update  bash  in  redhat 5 version
     yum: name=http: //mirrors .hustunique.com /centos/5/updates/x86_64/RPMS/bash-3 .2-33.el5.2.x86_64.rpm state=present
     when: ansible_os_family ==  "RedHat"  and ansible_distribution_version|int <=5

会自动判断系统版本,然后安装不同的包,本来想弄好yum的update源,但发现还在更新,觉得麻烦就还自己安装文件了。

2、安装前测试系统(centos 6系统)

为了测试需要,使用docker虚拟个容器

1
2
3
4
5
6
7
8
9
10
11
16:32:46  # ssh 172.17.0.9
The authenticity of host  '172.17.0.9 (172.17.0.9)'  can't be established.
RSA key fingerprint is 39:7c:13:9f:d4:b0:d7:63:fc:ff:ae:e3:46:a4:bf:6b.
Are you sure you want to  continue  connecting ( yes /no )?  yes
Warning: Permanently added  '172.17.0.9'  (RSA) to the list of known hosts.
root@172.17.0.9's password: 
Last login: Thu Sep 25 16:31:32 2014 from 172.17.42.1
root@86fb0b4bbb0b:~
16:35:04  #  env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a  test

可以看到是有bash漏洞的

3、使用ansible playbook升级bash

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
16:35:08  # time ansible-playbook update_bash.yml  --extra-vars "host=172.17.0.9 user=root" -k
SSH password: 
 
PLAY [172.17.0.9] ************************************************************* 
 
GATHERING FACTS *************************************************************** 
ok: [172.17.0.9]
 
TASK: [update  bash  in  redhat 6 version] *************************************** 
changed: [172.17.0.9]
 
TASK: [update  bash  in  redhat 5 version] *************************************** 
skipping: [172.17.0.9]
 
PLAY RECAP ******************************************************************** 
172.17.0.9                 : ok=2    changed=1    unreachable=0    failed=0   
 
 
real    0m35.901s
user    0m0.952s
sys 0m0.216s

4、查看是否有漏洞

1
2
3
4
5
6
7
8
9
10
root@ip-10-10-10-10: /etc/ansible
16:36:01  # ssh 172.17.0.9
root@172.17.0.9's password: 
Last login: Thu Sep 25 16:35:57 2014 from 172.17.42.1
root@86fb0b4bbb0b:~
16:36:11  #  env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash : warning: x: ignoring  function  definition attempt
bash : error importing  function  definition  for  `x'
this is a  test
root@86fb0b4bbb0b:~

可以看到漏洞已经解决了。

完成的截图为

wKioL1Qj91KAqbWpAATc-ukvu4U457.jpg

如果有大量主机,就在运行的时候加上-f然后选择一个合适的并发主机数量即可,我这里使用了这个,很快的就升级完成bash了。

希望对大家批量更新bash有益。




 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/dl528888/1558227,如需转载请自行联系原作者




相关文章
|
17天前
|
运维 Ubuntu 应用服务中间件
自动化运维之路:使用Ansible进行服务器管理
在现代IT基础设施中,自动化运维已成为提高效率和可靠性的关键。本文将引导您通过使用Ansible这一强大的自动化工具来简化日常的服务器管理任务。我们将一起探索如何配置Ansible、编写Playbook以及执行自动化任务,旨在为读者提供一条清晰的路径,从而步入自动化运维的世界。
|
15天前
|
运维 网络安全 Python
自动化运维:使用Ansible实现批量服务器配置
在快速迭代的IT环境中,高效、可靠的服务器管理变得至关重要。本文将介绍如何使用Ansible这一强大的自动化工具,来简化和加速批量服务器配置过程。我们将从基础开始,逐步深入到更复杂的应用场景,确保即使是新手也能跟上节奏。文章将不包含代码示例,而是通过清晰的步骤和逻辑结构,引导读者理解自动化运维的核心概念及其在实际操作中的应用。
|
16天前
|
运维 Ubuntu 网络协议
自动化运维:使用Ansible进行服务器配置管理
在现代IT架构中,自动化运维已成为提升效率、减少人为错误的关键。本文将介绍如何使用Ansible这一强大的自动化工具来简化和标准化服务器的配置管理过程。通过具体的代码示例和操作步骤,我们将展示如何快速部署应用、管理配置以及自动化日常任务,从而确保环境的一致性和可靠性。
|
27天前
|
运维 Ubuntu Linux
自动化运维:使用Ansible简化日常任务
在快节奏的IT世界中,时间就是一切。本文将揭示如何通过Ansible这一强大的自动化工具来节省宝贵的时间,从而提高效率和减少人为错误。我们将深入探讨Ansible的核心概念、安装过程以及如何编写简单的playbook来自动执行常见运维任务。无论你是新手还是有经验的系统管理员,这篇文章都将为你提供实用的知识和技能,让你能够更好地控制你的服务器环境。
|
2月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
65 4
|
22天前
|
机器学习/深度学习 运维 监控
智能化运维:从自动化到AIOps的演进之路####
本文深入探讨了IT运维领域如何由传统手工操作逐步迈向高度自动化,并进一步向智能化运维(AIOps)转型的过程。不同于常规摘要仅概述内容要点,本摘要将直接引入一个核心观点:随着云计算、大数据及人工智能技术的飞速发展,智能化运维已成为提升企业IT系统稳定性与效率的关键驱动力。文章详细阐述了自动化工具的应用现状、面临的挑战以及AIOps如何通过预测性分析和智能决策支持,实现运维工作的质变,引领读者思考未来运维模式的发展趋势。 ####
|
22天前
|
机器学习/深度学习 数据采集 人工智能
智能化运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的崛起背景,深入分析了其核心概念、关键技术、应用场景及面临的挑战,并对比了传统IT运维模式,揭示了AIOps如何引领运维管理向更高效、智能的方向迈进。通过实际案例分析,展示了AIOps在不同行业中的应用成效,为读者提供了对未来智能运维趋势的洞察与思考。 ####
54 1
|
1月前
|
机器学习/深度学习 数据采集 人工智能
智能运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的兴起背景、核心组件及其在现代IT运维中的应用。通过对比传统运维模式,阐述了AIOps如何利用机器学习、大数据分析等技术,实现故障预测、根因分析、自动化修复等功能,从而提升系统稳定性和运维效率。文章还深入分析了实施AIOps面临的挑战与解决方案,并展望了其未来发展趋势。 ####
|
1月前
|
机器学习/深度学习 数据采集 运维
智能化运维:机器学习在故障预测和自动化响应中的应用
智能化运维:机器学习在故障预测和自动化响应中的应用
60 4
|
2月前
|
存储 运维 监控
高效运维:从基础架构到自动化管理的全面指南
【10月更文挑战第11天】 本文将深入探讨如何通过优化基础架构和引入自动化管理来提升企业IT运维效率。我们将从服务器的选择与配置、存储解决方案的评估,到网络的设计与监控,逐一解析每个环节的关键技术点。同时,重点讨论自动化工具在现代运维中的应用,包括配置管理、持续集成与部署(CI/CD)、自动化测试及故障排除等方面。通过实际案例分析,展示这些技术如何协同工作,实现高效的运维管理。无论是IT初学者还是经验丰富的专业人员,都能从中获得有价值的见解和实操经验。
101 1
下一篇
DataWorks