Revert "docs: 記錄 Xensor EDR 部署至 106.105.181.70(hospital_web)"
This reverts commit b1c40eada2.
This commit is contained in:
4
.gitignore
vendored
4
.gitignore
vendored
@@ -1,9 +1,5 @@
|
||||
# SSL 暫存工作區:含私鑰、原始憑證 zip,絕對不可進 git
|
||||
ssl-staging/
|
||||
|
||||
# Xensor EDR 安裝包:含 APIKey、RSA 公鑰、院內群組名,絕對不可進 git
|
||||
XENSOR_*.zip
|
||||
*_Linux-*.sh
|
||||
|
||||
# macOS
|
||||
.DS_Store
|
||||
|
||||
@@ -2,22 +2,14 @@
|
||||
|
||||
## 概述
|
||||
|
||||
`106.105.181.40`(`hospital_media`)與 `106.105.181.70`(`hospital_web`)上皆部署了
|
||||
**CyCraft(奧義智慧)Xensor** 端點偵測與回應(EDR)代理程式,agent 名稱為 `cydroned`,
|
||||
由資安團隊提供的安裝腳本部署(同一套安裝包、同一 APIKey/群組)。
|
||||
`106.105.181.40` 上部署了 **CyCraft(奧義智慧)Xensor** 端點偵測與回應(EDR)代理程式,
|
||||
agent 名稱為 `cydroned`,由資安團隊提供的安裝腳本部署。
|
||||
|
||||
- 安裝包:`XENSOR_Linux-臺北市立聯合醫院.zip`,解開後為單一 shell script
|
||||
(檔名 = `<APIKey>_Linux-臺北市立聯合醫院.sh`)
|
||||
- 部署群組:`Linux-臺北市立聯合醫院`(appid `A00003`)
|
||||
- 回報伺服器:`https://node7.xensor.ai:443`
|
||||
|
||||
### 已部署主機
|
||||
|
||||
| 主機 | SSH 別名 | OS | Endpoint ID | 安裝日期 |
|
||||
|------|---------|-----|-------------|----------|
|
||||
| `106.105.181.40` | `hospital_media` | Ubuntu 22.04 (py 3.10.12) | `25F3B0AFCA173F2417950B2FD28CFA66` | 2026-04-14 |
|
||||
| `106.105.181.70` | `hospital_web` | Ubuntu 24.04.4 (py 3.12.3) | `2BAF82335C17FCE1541D2210DB083EC6` | 2026-06-08 |
|
||||
|
||||
## 安裝包資訊
|
||||
|
||||
| 項目 | 值 |
|
||||
@@ -76,7 +68,7 @@ ssh hospital_media # 第一跳 timmy_home_server 會提示密碼,互動輸
|
||||
### 執行安裝
|
||||
|
||||
```bash
|
||||
# 1. 把安裝包上傳到主機(hospital_media=.40 或 hospital_web=.70)
|
||||
# 1. 把安裝包上傳到主機
|
||||
scp XENSOR_Linux-臺北市立聯合醫院.zip hospital_media:~/
|
||||
|
||||
# 2. 在主機上解壓、賦予執行權限、以 root 執行
|
||||
@@ -86,15 +78,6 @@ chmod +x *_Linux-臺北市立聯合醫院.sh
|
||||
sudo ./*_Linux-臺北市立聯合醫院.sh
|
||||
```
|
||||
|
||||
> **實務踩坑(2026-06-08 裝 `.70` 時)**:
|
||||
> - zip 內的 `.sh` 檔名含中文,**macOS 直接 `unzip` 會 `Illegal byte sequence` 解不開**。
|
||||
> 改用 stdout 導出乾淨檔名再上傳:
|
||||
> `unzip -p XENSOR_*.zip > cydroned_install.sh && scp cydroned_install.sh hospital_web:~/`
|
||||
> - `hospital_web`(Ubuntu 24.04)**沒裝 `unzip`**,所以才在本機解壓後傳 `.sh`。
|
||||
> - 用 `sudo sh cydroned_install.sh` 執行即可(sudo 為 NOPASSWD)。
|
||||
> - 安裝**剛完成的數秒內**,`systemctl status` 可能報 unit not found、`/etc/cydroned/config`
|
||||
> 也還沒寫完——這是 daemon-reload 與初始化的競態,稍等再查即正常(service enabled + running)。
|
||||
|
||||
腳本選項:
|
||||
|
||||
| 選項 | 用途 |
|
||||
|
||||
Reference in New Issue
Block a user