Biztonságiintelligencia-frissítések ütemezése linuxos Végponthoz készült Microsoft Defender esetén

A Végponthoz készült Microsoft Defender Linuxon történő frissítéséhez lásd: Frissítések üzembe helyezése a Linuxhoz készült Végponthoz készült Microsoft Defenderhoz.

Linux és Unix rendelkezik egy crontab nevű eszközzel (a Feladatütemezőhöz hasonlóan) az ütemezett tevékenységek futtatásához.

Prerequisites

Megjegyzés:

Az összes időzóna listájának lekéréséhez futtassa a következő parancsot: timedatectl list-timezones

Példák időzónákra:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

A cron-feladat beállítása

Használja a következő parancsokat:

Crontab-bejegyzések biztonsági mentése

A módosítások végrehajtása előtt az alábbi paranccsal készítsen biztonsági másolatot az aktuális crontab-bejegyzésekről:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Megjegyzés:

Példánkban: 201118 == YYMMDD.

Tipp

Mielőtt szerkessze vagy eltávolítja őket, biztonsági másolatot készít a crontab-bejegyzésekről.

A gyökérfelhasználó crontabjának szerkesztése és új feladat hozzáadása:

sudo crontab -e

Megjegyzés:

Az alapértelmezett szerkesztő a VIM.

Előfordulhat, hogy a következőt látja:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

És

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Az ütemezett víruskereső-ellenőrzési feladat létrehozásával kapcsolatos utasításokért lásd: Vizsgálat ütemezése Végponthoz készült Microsoft Defender (Linux) használatával.

Nyomja le a "Beszúrás" gombot

Adja hozzá a következő bejegyzéseket. CRON_TZ A beállítással győződjön meg arról, hogy az ütemezett cron-feladatok a kívánt időzónában futnak:

CRON_TZ=America/Los_Angeles

#! RHEL és változatok (CentOS és Oracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES és változatok

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Ubuntu- és Debian-rendszerek

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Megjegyzés:

Az RHEL, SLES, Ubuntu és Debian cron bejegyzésekben 0 6 * * sun 00 perc 6 óra (a 24 órás formátumot használó óra), a hónap bármely napja, bármely hónap vasárnapja. [$(date +\%d) -le 15] csak akkor fut, ha egyenlő vagy kisebb, mint a 15. nap (harmadik hét). A teljes cron bejegyzés azt jelenti, hogy a feladat minden vasárnap reggel 6 órakor fut, de csak akkor, ha a hónap napja a 15. vagy korábbi.

Nyomja le az "Esc" billentyűt

Írja be a ":wq" karaktert a dupla idézőjelek között.

Megjegyzés:

w == írás, q == kilépés

A cron-feladatok megtekintéséhez írja be a sudo crontab -l

frissítse a Végponthoz készült Defendert a Linux.

Ha ellenőrizni szeretné, hogy Defender kapcsolódó cron-feladatok futnak-e, keressen rá a cronnaplóban a bejegyzésekremdatp:

sudo grep mdatp /var/log/cron

A naplófájl megnyitásához és az ütemezett Defender frissítési feladatok kimenetének áttekintéséhez:

sudo nano mdatp_cron_job.log

Ütemezett frissítések konfigurálása az Ansible, a Chef vagy a Puppet használatával

Használja a következő parancsokat:

Cron-feladatok beállítása az Ansible-ben

Az Ansible cron moduljával kezelheti a cron-feladatokat:

cron - Manage cron.d and crontab entries

További https://docs.ansible.com/ansible/latest információt itt talál.

Crontabs beállítása a Chefben

A Chef cron-erőforrásának használatával kezelheti a cron-feladatokat:

cron resource

További https://docs.chef.io/resources/cron/ információt itt talál.

Cron-feladatok beállítása a Puppetben

Erőforrás típusa: cron

További https://puppet.com/docs/puppet/5.5/types/cron.html információt itt talál.

Automatizálás a Puppettel: Cron-feladatok és ütemezett tevékenységek

További https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ információt itt talál.

Gyakori crontab-parancsok és példák

Az alábbi parancsok olyan gyakori crontab-feladatokat fednek le, mint a lista, a biztonsági mentés, a szerkesztés és a cron-bejegyzések eltávolítása.

Segítség kérése a crontabtal kapcsolatban

Futtassa a következő parancsot a crontab manuális oldalának megtekintéséhez:

man crontab

Az aktuális felhasználó crontab-fájljának lekérése

Futtassa a következő parancsot az aktuális felhasználó crontab bejegyzéseinek listázásához:

crontab -l

Egy másik felhasználó crontab-fájljának listájának lekérése

Futtassa a következő parancsot egy másik felhasználó crontab bejegyzéseinek listázásához:

crontab -u username -l

Crontab-bejegyzések biztonsági mentése

Az alábbi paranccsal biztonsági másolatot készít az aktuális crontab-bejegyzésekről:

crontab -l > /var/tmp/cron_backup.dat

Tipp

Végezze el ezt a műveletet a szerkesztés vagy az eltávolítás előtt.

Crontab-bejegyzések visszaállítása

Futtassa a következő parancsot a crontab-bejegyzések biztonsági mentési fájlból való visszaállításához:

crontab /var/tmp/cron_backup.dat

A crontab szerkesztése és új feladat hozzáadása gyökérfelhasználóként

A következő paranccsal szerkessze a gyökérfelhasználó crontabját, és adjon hozzá egy új feladatot:

sudo crontab -e

A crontab szerkesztése és új feladat hozzáadása

Futtassa a következő parancsot az aktuális felhasználó crontabjának szerkesztéséhez és új feladat hozzáadásához:

crontab -e

Más felhasználó crontab bejegyzéseinek szerkesztése

Futtassa a következő parancsot egy másik felhasználó crontab bejegyzéseinek szerkesztéséhez:

crontab -u username -e

Az összes crontab bejegyzés eltávolítása

Warning

Ez a parancs a megerősítés kérése nélkül eltávolítja az aktuális felhasználó összes crontab-bejegyzését. Először készítsen biztonsági másolatot a crontab fájlról a(z) crontab -l > /var/tmp/cron_backup.dat paranccsal, ha esetleg később vissza kell állítania.

Az alábbi paranccsal távolítsa el az aktuális felhasználó összes crontab-bejegyzését:

crontab -r

Más felhasználó crontab bejegyzéseinek eltávolítása

Warning

Ez a parancs véglegesen eltávolítja a megadott felhasználó összes crontab-bejegyzését anélkül, hogy megerősítést kér. A parancs futtatása előtt biztonsági másolatot készít a felhasználó crontabról.

Az alábbi paranccsal eltávolíthatja egy adott felhasználó összes ütemezett feladatát a felhasználó crontab bejegyzéseinek törlésével:

crontab -u username -r

Cron-kifejezés mezőreferenciája

Az alábbi ábra egy cron kifejezés mezőit ismerteti:

+—————- perc (értékek: 0 - 59) (speciális karakterek: , - * /) 
| +————- óra (értékek: 0 - 23) (speciális karakterek: , - * /)
| | +———- hónap napja (értékek: 1-31) (speciális karakterek: , - * / L W C)
| | | +——- hónap (értékek: 1-12) (speciális karakterek: ,- * / )
| | | | +— a hét napja (értékek: 0 - 6) (vasárnap=0 vagy 7) (speciális karakterek: , - * / L W C)
| | | | |*****command to be executed