Revert "docs: 記錄 Xensor EDR 部署至 106.105.181.70(hospital_web)"
This reverts commit b1c40eada2.
This commit is contained in:
4
.gitignore
vendored
4
.gitignore
vendored
@@ -1,9 +1,5 @@
|
|||||||
# SSL 暫存工作區:含私鑰、原始憑證 zip,絕對不可進 git
|
# SSL 暫存工作區:含私鑰、原始憑證 zip,絕對不可進 git
|
||||||
ssl-staging/
|
ssl-staging/
|
||||||
|
|
||||||
# Xensor EDR 安裝包:含 APIKey、RSA 公鑰、院內群組名,絕對不可進 git
|
|
||||||
XENSOR_*.zip
|
|
||||||
*_Linux-*.sh
|
|
||||||
|
|
||||||
# macOS
|
# macOS
|
||||||
.DS_Store
|
.DS_Store
|
||||||
|
|||||||
@@ -2,22 +2,14 @@
|
|||||||
|
|
||||||
## 概述
|
## 概述
|
||||||
|
|
||||||
`106.105.181.40`(`hospital_media`)與 `106.105.181.70`(`hospital_web`)上皆部署了
|
`106.105.181.40` 上部署了 **CyCraft(奧義智慧)Xensor** 端點偵測與回應(EDR)代理程式,
|
||||||
**CyCraft(奧義智慧)Xensor** 端點偵測與回應(EDR)代理程式,agent 名稱為 `cydroned`,
|
agent 名稱為 `cydroned`,由資安團隊提供的安裝腳本部署。
|
||||||
由資安團隊提供的安裝腳本部署(同一套安裝包、同一 APIKey/群組)。
|
|
||||||
|
|
||||||
- 安裝包:`XENSOR_Linux-臺北市立聯合醫院.zip`,解開後為單一 shell script
|
- 安裝包:`XENSOR_Linux-臺北市立聯合醫院.zip`,解開後為單一 shell script
|
||||||
(檔名 = `<APIKey>_Linux-臺北市立聯合醫院.sh`)
|
(檔名 = `<APIKey>_Linux-臺北市立聯合醫院.sh`)
|
||||||
- 部署群組:`Linux-臺北市立聯合醫院`(appid `A00003`)
|
- 部署群組:`Linux-臺北市立聯合醫院`(appid `A00003`)
|
||||||
- 回報伺服器:`https://node7.xensor.ai:443`
|
- 回報伺服器:`https://node7.xensor.ai:443`
|
||||||
|
|
||||||
### 已部署主機
|
|
||||||
|
|
||||||
| 主機 | SSH 別名 | OS | Endpoint ID | 安裝日期 |
|
|
||||||
|------|---------|-----|-------------|----------|
|
|
||||||
| `106.105.181.40` | `hospital_media` | Ubuntu 22.04 (py 3.10.12) | `25F3B0AFCA173F2417950B2FD28CFA66` | 2026-04-14 |
|
|
||||||
| `106.105.181.70` | `hospital_web` | Ubuntu 24.04.4 (py 3.12.3) | `2BAF82335C17FCE1541D2210DB083EC6` | 2026-06-08 |
|
|
||||||
|
|
||||||
## 安裝包資訊
|
## 安裝包資訊
|
||||||
|
|
||||||
| 項目 | 值 |
|
| 項目 | 值 |
|
||||||
@@ -76,7 +68,7 @@ ssh hospital_media # 第一跳 timmy_home_server 會提示密碼,互動輸
|
|||||||
### 執行安裝
|
### 執行安裝
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
# 1. 把安裝包上傳到主機(hospital_media=.40 或 hospital_web=.70)
|
# 1. 把安裝包上傳到主機
|
||||||
scp XENSOR_Linux-臺北市立聯合醫院.zip hospital_media:~/
|
scp XENSOR_Linux-臺北市立聯合醫院.zip hospital_media:~/
|
||||||
|
|
||||||
# 2. 在主機上解壓、賦予執行權限、以 root 執行
|
# 2. 在主機上解壓、賦予執行權限、以 root 執行
|
||||||
@@ -86,15 +78,6 @@ chmod +x *_Linux-臺北市立聯合醫院.sh
|
|||||||
sudo ./*_Linux-臺北市立聯合醫院.sh
|
sudo ./*_Linux-臺北市立聯合醫院.sh
|
||||||
```
|
```
|
||||||
|
|
||||||
> **實務踩坑(2026-06-08 裝 `.70` 時)**:
|
|
||||||
> - zip 內的 `.sh` 檔名含中文,**macOS 直接 `unzip` 會 `Illegal byte sequence` 解不開**。
|
|
||||||
> 改用 stdout 導出乾淨檔名再上傳:
|
|
||||||
> `unzip -p XENSOR_*.zip > cydroned_install.sh && scp cydroned_install.sh hospital_web:~/`
|
|
||||||
> - `hospital_web`(Ubuntu 24.04)**沒裝 `unzip`**,所以才在本機解壓後傳 `.sh`。
|
|
||||||
> - 用 `sudo sh cydroned_install.sh` 執行即可(sudo 為 NOPASSWD)。
|
|
||||||
> - 安裝**剛完成的數秒內**,`systemctl status` 可能報 unit not found、`/etc/cydroned/config`
|
|
||||||
> 也還沒寫完——這是 daemon-reload 與初始化的競態,稍等再查即正常(service enabled + running)。
|
|
||||||
|
|
||||||
腳本選項:
|
腳本選項:
|
||||||
|
|
||||||
| 選項 | 用途 |
|
| 選項 | 用途 |
|
||||||
|
|||||||
Reference in New Issue
Block a user