Beveiligingsupdates plannen voor Microsoft Defender voor Eindpunt op Linux

Zie Updates voor Microsoft Defender voor Eindpunt implementeren op Linux om een update uit te voeren op Microsoft Defender voor Eindpunt op Linux.

Linux en Unix hebben een hulpprogramma met de naam crontab (vergelijkbaar met Task Scheduler) om geplande taken uit te voeren.

Prerequisites

Opmerking

Voer de volgende opdracht uit om een lijst met alle tijdzones op te halen: timedatectl list-timezones

Voorbeelden voor tijdzones:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

Stel de cron-taak in

Gebruik de volgende opdrachten:

Back-up van crontab-vermeldingen

Gebruik de volgende opdracht om een back-up te maken van de huidige crontab-vermeldingen voordat u wijzigingen aanbrengt:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Opmerking

In ons voorbeeld is . 201118 == YYMMDD

Tip

Maak een back-up van uw crontab-items voordat u ze bewerkt of verwijdert.

De crontab van de hoofdgebruiker bewerken en een nieuwe taak toevoegen:

sudo crontab -e

Opmerking

De standaardeditor is VIM.

Mogelijk ziet u het volgende:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

En

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Zie Scans plannen met Microsoft Defender voor Eindpunt (Linux) voor instructies over het maken van een geplande taak voor antivirusscans.

Druk op Invoegen

Voeg de volgende vermeldingen toe. Gebruik de CRON_TZ instelling om ervoor te zorgen dat de geplande cron-taken worden uitgevoerd in de beoogde tijdzone:

CRON_TZ=America/Los_Angeles

#! RHEL en varianten (CentOS en Oracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES en varianten

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Ubuntu- en Debian-systemen

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Opmerking

In de cron-vermeldingen van RHEL, SLES, Ubuntu en Debian geeft 0 6 * * sun 00 minuten, 6.00 uur (uur in 24-uursnotatie), elke dag van de maand, elke maand en op zondagen aan. [$(date +\%d) -le 15] wordt niet uitgevoerd, tenzij deze gelijk is aan of kleiner is dan de 15e dag (derde week). De volledige cron-vermelding betekent dat de taak elke zondag om 6:00 uur wordt uitgevoerd, maar alleen als de dag van de maand de 15e of eerder is.

Druk op Esc

Typ ":wq" zonder de dubbele aanhalingstekens.

Opmerking

w == opslaan, q == afsluiten

Als u uw cron-taken wilt weergeven, typt u sudo crontab -l

Werk Defender for Endpoint op Linux bij.

Als u wilt controleren of Defender cron-taken zijn uitgevoerd, zoekt u in het cron-logboek naar mdatp vermeldingen:

sudo grep mdatp /var/log/cron

Ga als volgt te werk om het logboekbestand te openen en uitvoer van geplande Defender updatetaken te controleren:

sudo nano mdatp_cron_job.log

Geplande updates configureren met Ansible, Chef of Puppet

Gebruik de volgende opdrachten:

Cronjobs instellen in Ansible

Gebruik de Cron-module van Ansible om cron-taken te beheren:

cron - Manage cron.d and crontab entries

Zie https://docs.ansible.com/ansible/latest voor meer informatie.

Crontabs instellen in Chef

De cron-resource van Chef gebruiken om cron-taken te beheren:

cron resource

Zie https://docs.chef.io/resources/cron/ voor meer informatie.

Cronjobs instellen in Puppet

Resourcetype: cron

Zie https://puppet.com/docs/puppet/5.5/types/cron.html voor meer informatie.

Automatiseren met Puppet: Cron-taken en geplande taken

Zie https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ voor meer informatie.

Algemene crontab-opdrachten en -voorbeelden

De volgende opdrachten hebben betrekking op algemene crontab-taken, zoals het weergeven, maken van back-ups, bewerken en verwijderen van cron-vermeldingen.

Hulp krijgen bij crontab

Voer de volgende opdracht uit om de handmatige pagina van crontab weer te geven:

man crontab

Een lijst met crontab-bestand van de huidige gebruiker ophalen

Voer de volgende opdracht uit om de crontab-vermeldingen van de huidige gebruiker weer te geven:

crontab -l

Een lijst met crontab-bestanden van een andere gebruiker ophalen

Voer de volgende opdracht uit om de crontab-vermeldingen van een andere gebruiker weer te geven:

crontab -u username -l

Een back-up maken van crontab-vermeldingen

Gebruik de volgende opdracht om een back-up te maken van de huidige crontab-vermeldingen:

crontab -l > /var/tmp/cron_backup.dat

Tip

Doe dit voordat u bewerkt of verwijdert.

Crontab-vermeldingen herstellen

Voer de volgende opdracht uit om crontab-vermeldingen uit een back-upbestand te herstellen:

crontab /var/tmp/cron_backup.dat

Het crontabblad bewerken en een nieuwe taak toevoegen als hoofdgebruiker

Gebruik de volgende opdracht om de crontab van de hoofdgebruiker te bewerken en een nieuwe taak toe te voegen:

sudo crontab -e

Het crontabblad bewerken en een nieuwe taak toevoegen

Voer de volgende opdracht uit om de crontab van de huidige gebruiker te bewerken en een nieuwe taak toe te voegen:

crontab -e

Crontabvermeldingen van andere gebruikers bewerken

Voer de volgende opdracht uit om de crontab-vermeldingen van een andere gebruiker te bewerken:

crontab -u username -e

Alle crontabvermeldingen verwijderen

Warning

Met deze opdracht worden alle crontab-vermeldingen voor de huidige gebruiker verwijderd zonder dat u om bevestiging wordt gevraagd. Maak eerst een back-up van uw crontab met crontab -l > /var/tmp/cron_backup.dat als u die mogelijk moet herstellen.

Gebruik de volgende opdracht om alle crontab-vermeldingen voor de huidige gebruiker te verwijderen:

crontab -r

Crontabvermeldingen van andere gebruikers verwijderen

Warning

Met deze opdracht worden alle crontab-vermeldingen voor de opgegeven gebruiker definitief verwijderd zonder dat u om bevestiging wordt gevraagd. Maak een back-up van de crontab van de gebruiker voordat u deze opdracht uitvoert.

Gebruik de volgende opdracht om alle geplande taken voor een specifieke gebruiker te verwijderen door de crontab-vermeldingen van die gebruiker te verwijderen:

crontab -u username -r

Referentie voor cron-expressievelden

In het volgende diagram worden de velden in een cron-expressie uitgelegd:

+—————- minuut (waarden: 0 - 59) (speciale tekens: , - * /) 
| +————- uur (waarden: 0 - 23) (speciale tekens: , - * /)
| | +———- dag van de maand (waarden: 1 - 31) (speciale tekens: , - * / L W C)
| | | +——- maand (waarden: 1 - 12) (speciale tekens: ,- * / )
| | | | +—- dag van de week (waarden: 0 - 6) (zondag =0 of 7) (speciale tekens: , - * / L W C)
| | | | |*****command to be executed