Naplánování aktualizací analýzy zabezpečení pro Microsoft Defender for Endpoint v Linuxu

Pokud chcete spustit aktualizaci na Microsoft Defender for Endpoint na Linux, přečtěte si téma Nasazení aktualizací pro Microsoft Defender for Endpoint na Linux.

Linux a Unix mají nástroj s názvem crontab (podobný plánovači úloh), který umožňuje spouštět naplánované úlohy.

Předpoklady

Poznámka

Pokud chcete získat seznam všech časových pásem, spusťte následující příkaz: timedatectl list-timezones

Příklady časových pásem:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

Nastavení úlohy cron

Použijte následující příkazy:

Zálohovat položky crontab

Před provedením změn zálohujte aktuální položky crontab pomocí následujícího příkazu:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Poznámka

V našem příkladu je to 201118 == YYMMDD.

Tip

Před úpravou nebo odebráním záznamů crontab zálohujte položky crontab.

Úprava crontab kořenového uživatele a přidání nové úlohy:

sudo crontab -e

Poznámka

Výchozí editor je VIM.

Může se zobrazit:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

A

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Pokyny k vytvoření naplánované úlohy antivirové kontroly najdete v tématu Plánování kontrol pomocí Microsoft Defender for Endpoint (Linux).

Stiskněte "Vložit".

Přidejte následující položky. CRON_TZ Pomocí nastavení se ujistěte, že naplánované úlohy cron běží v zamýšleném časovém pásmu:

CRON_TZ=America/Los_Angeles

#! RHEL a varianty (CentOS a Oracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES a varianty

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Systémy Ubuntu a Debian

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Poznámka

V položkách 0 6 * * sun RHEL, SLES, Ubuntu a Debian cron určuje 00 minut, 6 a.m. (hodina ve formátu 24 hodin), libovolný den v měsíci, libovolný měsíc, v neděli. [$(date +\%d) -le 15] se nespustí, pokud není stejný nebo menší než 15. den (třetí týden). Úplná položka cron znamená, že úloha se spouští v 6:00 každou neděli, ale pouze v případě, že den v měsíci je 15. nebo starší.

Stiskněte klávesu Esc.

Zadejte ":wq" bez dvojitých uvozovek.

Poznámka

w == zapsat, q == ukončit

Pokud chcete zobrazit úlohy cronu, zadejte sudo crontab -l

aktualizovat Defender for Endpoint na Linux.

Pokud chcete ověřit, že se spustily úlohy cron související s Defender, vyhledejte položky v protokolu mdatp cron:

sudo grep mdatp /var/log/cron

Pokud chcete otevřít soubor protokolu a zkontrolovat výstup z naplánovaných Defender úloh aktualizace:

sudo nano mdatp_cron_job.log

Konfigurace plánovaných aktualizací pomocí Ansible, Chefu nebo Puppetu

Použijte následující příkazy:

Nastavení úloh cronu v Ansible

Ke správě úloh cron použijte modul cron od Ansible:

cron - Manage cron.d and crontab entries

Další informace najdete v tématu https://docs.ansible.com/ansible/latest .

Nastavení crontabs v Chefu

Použití prostředku cron Chefu ke správě úloh cron:

cron resource

Další informace najdete v tématu https://docs.chef.io/resources/cron/ .

Nastavení úloh cron v Puppetu

Typ prostředku: cron

Další informace najdete v tématu https://puppet.com/docs/puppet/5.5/types/cron.html .

Automatizace pomocí Puppetu: Úlohy Cron a naplánované úlohy

Další informace najdete v tématu https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ .

Běžné příkazy a příklady zkratek

Následující příkazy pokrývají běžné úlohy crontab, jako je výpis, zálohování, úpravy a odebrání položek cron.

Získání pomoci s crontab

Spuštěním následujícího příkazu zobrazte stránku crontab manual:

man crontab

Získání seznamu souborů crontab aktuálního uživatele

Spuštěním následujícího příkazu zobrazte seznam položek crontab aktuálního uživatele:

crontab -l

Získání seznamu souborů crontab jiného uživatele

Spuštěním následujícího příkazu vypíšete položky crontab jiného uživatele:

crontab -u username -l

Zálohování položek crontab

Pomocí následujícího příkazu zálohujte aktuální položky crontab:

crontab -l > /var/tmp/cron_backup.dat

Tip

Udělejte to před úpravou nebo odebráním.

Obnovení položek crontab

Spuštěním následujícího příkazu obnovte položky crontab ze záložního souboru:

crontab /var/tmp/cron_backup.dat

Úprava crontab a přidání nové úlohy jako uživatele root

Pomocí následujícího příkazu upravte crontab kořenového uživatele a přidejte novou úlohu:

sudo crontab -e

Úprava crontab a přidání nové úlohy

Spuštěním následujícího příkazu upravte crontab aktuálního uživatele a přidejte novou úlohu:

crontab -e

Úprava položek crontab jiného uživatele

Spuštěním následujícího příkazu upravte položky crontab jiného uživatele:

crontab -u username -e

Odebrání všech položek crontab

Warning

Tento příkaz odebere všechny položky crontab pro aktuálního uživatele bez výzvy k potvrzení. Nejprve zálohujte crontab, crontab -l > /var/tmp/cron_backup.dat pokud ho možná budete potřebovat obnovit.

Pomocí následujícího příkazu odeberte všechny položky crontab pro aktuálního uživatele:

crontab -r

Odebrání položek crontab jiného uživatele

Warning

Tento příkaz trvale odebere všechny položky crontab pro zadaného uživatele bez výzvy k potvrzení. Před spuštěním tohoto příkazu zálohujte zkratku uživatele.

Pomocí následujícího příkazu odeberte všechny naplánované úlohy pro konkrétního uživatele odstraněním položek crontab daného uživatele:

crontab -u username -r

Odkaz na pole výrazu Cron

Následující diagram vysvětluje pole ve výrazu cron:

+—————- minuta (hodnoty: 0 – 59) (speciální znaky: , - * /) 
| +————- hodina (hodnoty: 0 –23) (speciální znaky: , - * /)
| | +———- den v měsíci (hodnoty: 1 – 31) (speciální znaky: , - * / L W C)
| | | +——- měsíc (hodnoty: 1 – 12) (speciální znaky: ,- * / )
| | | | +—- den v týdnu (hodnoty: 0 – 6) (neděle = 0 nebo 7) (speciální znaky: , - * / L W C)
| | | | |*****command to be executed