SIREN
命令与维护

服务端命令

查看 SIREN Server REPL 的常用命令与维护操作

仅远程模式支持

SIREN Server REPL 用于管理在线客户端、下发远程操作,以及处理少量服务端维护任务。在 REPL 中输入 help 查看分类帮助,输入 help <命令> 查看单个命令的用法。

命令速查

下表汇总了 REPL 的主要命令。调查流程类命令只保留入口说明,详细步骤见对应功能页。

命令用法说明详见
lsls列出所有已连接客户端远程模式
notenote <Client ID> [Note]设置或清空客户端备注远程模式
allowallow <IP>放行受害主机出口 IP 访问 SIREN Server快速开始
deploydeploy <UID> <Instance ID> [Public IP]通过云助手部署客户端快速开始
deploy-batchdeploy-batch <UID> <instanceId[,publicIp[,note]]>...批量部署 2-20 台客户端快速开始
shellshell <Client ID>启动交互式远程 Shell远程模式
runrun <Client ID> <Command>在客户端执行单条命令并返回结果远程模式
airair <Client ID> <UID> <Alert ID>air <Client ID> <Prompt>启动 Agentic 应急响应Agentic 应急响应
reconrecon <Client ID>启动自动化信息收集信息收集
akak <UID> <AccessKey ID> [Region]调查 AccessKey 调用历史AccessKey 调查
infoinfo <Client ID> <PID | -p Port | -n Name>查看进程详情(仅 Linux)进程分析
uploadupload <Client ID> <Client file path>将客户端文件保存到服务端 Artifacts文件管理
cleanclean <Client ID>清除客户端痕迹并终止客户端痕迹清除
reloadreload <Client ID>不重连即重新加载客户端配置本页
fwdfwd <Client ID> <src_port:target_addr>建立端口转发端口转发
lsfwdlsfwd列出所有端口转发端口转发
stopfwdstopfwd <Forward ID>停止指定端口转发端口转发
pluginsplugins <Client ID> [install|uninstall|update|toggle <Name>]列出或管理客户端插件插件系统
!! <Command>在服务端本地执行 Shell 命令本页
envenv <KEY>=<VALUE>设置服务端环境变量本页
clearclear清屏-
helphelp [command]查看帮助,可指定命令-
exitexit退出并关闭服务端-

重新加载客户端配置

修改客户端配置文件后,可用 reload 让在线客户端重新读取配置,不需要断开重连。它适合调整信息收集模块开关、超时参数或插件状态;修改服务端配置仍需重启服务端。

SIREN Server
>>> reload 0

在服务端执行命令

使用 ! 前缀在 SIREN Server 所在主机执行本地 Shell 命令。该命令不会在客户端执行,适合查看服务端工作目录、证书文件或运行环境。

SIREN Server
>>> ! pwd
/opt/siren
>>> ! ls -la certs/
total 8
-rw-r--r-- 1 root root 1234 Jan  1 00:00 cert.pem
-rw-r--r-- 1 root root 1234 Jan  1 00:00 key.pem

设置环境变量

使用 env 命令设置当前 SIREN Server 进程的环境变量,常用于临时配置访问凭证。变量值里可以包含 =

SIREN Server
>>> env SOAR_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
>>> env SOAR_ACCESS_KEY_SECRET=<YOUR_ACCESS_KEY_SECRET>

自动重新初始化

设置 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET 后,SIREN 会重置 SOAR 客户端,后续调用会使用新凭证。兼容的 ALIBABA_CLOUD_ACCESS_KEY_ID / ALIBABA_CLOUD_ACCESS_KEY_SECRET 也会触发同样逻辑。

进程级配置

env 只影响当前 SIREN Server 进程。重启服务端后,如需继续使用这些变量,请在 Shell、systemd、cron 或 .env 等启动环境中持久化配置。

On this page