웹콘솔에 접속하지 않고 센서동작모드 변경

상황

Web콘솔에 접속이 불가능한 상태에서 센서동작 상태를 비활성화 상태로 전환해야 하는 상황에서 사용

원인

다음과 같은 여러 가지 이유로 인해 위와 같은 문제가 발생할 수 있습니다.

  • Genians 또는 다른 보안시스템에 의한 웹콘솔 접속 불가
  • 웹콘솔이 동작하지 않음

해결방법

정책서버 CLI를 통하여 센서 제어

  • 아래와 같이 정책서버 SSH로 접속하고 셸모드로 진입합니다.

    genian> en
    
    genian#
    
    Genians$
    
  • 센서 중지, 명령어 centerd -dfS [SensorIP]

    • 한대의 센서만 중지, 단일 센서 IP만 지정하는 명령어 : centerd -dfS [1.1.1.1]
    • 여러대의 센서를 중지, 여러 센서 IP를 지정하는 명령어 : centerd -dfS [1.1.1.1,2.2.2.2]
    • 전체 센서를 중지, 전체 센서를 대상으로 하는 명령어 : centerd -dfS [all]
  • 센서 동작, 명령어 centerd -dfR [SensorIP]

    • 한대의 센서만 동작, 단일 센서 IP만 지정하는 명령어 : centerd -dfR [1.1.1.1]
    • 여러대의 센서를 동작, 여러 센서 IP를 지정하는 명령어 : centerd -dfR [1.1.1.1,2.2.2.2]
    • 전체 센서를 동작, 전체 센서를 대상으로하는 명령어 : centerd -dfR [all]

정책서버 CLI에서 센서 동작상태 확인

  • 쉘모드를 종료하고 다시인증 하기위해 exit 입력

  • 센서 상태 확인, 명령어 : show sensor [옵션]

    • 센서 동작 상태별로 결과를 필터링하기 위해서는 all, active, passive, unknown 을 옵션으로 사용합니다.