# Ejecución manual

Una vez configurados los permisos y recopilados los datos de acceso, es muy recomendable realizar una primera ejecución manual desde la terminal del servidor. Esto nos permitirá confirmar que hay conectividad bidireccional (con MISP y con la API de Pandora FMS) y verificar que la regla se inyecta correctamente en el motor SIEM.

---

#### 1. Ejecución en terminal:

**Estructura del comando:** El script debe ejecutarse llamando a `python3` y pasándole los 5 parámetros entre comillas para evitar problemas con caracteres especiales:

```bash
python3 /usr/share/pandora_server/util/plugin/misp_to_pandora.py "<PANDORA_API_URL>" "<PANDORA_TOKEN>" "<MISP_URL>" "<MISP_KEY>" "<RULE_ID>"
```

<div _ngcontent-ng-c937651176="" class="code-block ng-tns-c937651176-147 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation" id="bkmrk--1" jslog="223238;track:impression,attention;BardVeMetadataKey:[["r_e516df6c8467fd6b","c_b189c74db9e79413",null,"rc_11d7974c2473d7c8",null,null,"es",null,1,null,null,1,0]]"><div _ngcontent-ng-c937651176="" class="formatted-code-block-internal-container ng-tns-c937651176-147"><div _ngcontent-ng-c937651176="" class="animated-opacity ng-tns-c937651176-147"></div></div></div>**Ejemplo de ejecución real:**

```bash
python3 /usr/share/pandora_server/util/plugin/misp_to_pandora.py "http://192.168.1.142/pandora_console/api/v2" "ff94a1fa-5cc4-4636..." "https://misp.midominio.com" "lpY9q5yy72SC..." "200200"
```

<div _ngcontent-ng-c937651176="" class="code-block ng-tns-c937651176-148 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation" id="bkmrk--4" jslog="223238;track:impression,attention;BardVeMetadataKey:[["r_e516df6c8467fd6b","c_b189c74db9e79413",null,"rc_11d7974c2473d7c8",null,null,"es",null,1,null,null,1,0]]"><div _ngcontent-ng-c937651176="" class="formatted-code-block-internal-container ng-tns-c937651176-148"><div _ngcontent-ng-c937651176="" class="animated-opacity ng-tns-c937651176-148"></div></div></div>---

#### 2. Verificación de resultados

Si la ejecución ha sido exitosa, el script conectará con MISP, descargará las IPs maliciosas de los últimos 30 días, generará la expresión regular y recargará el motor SIEM.

Puedes verificar que todo ha ido bien de dos formas:

##### 1. Revisando el Log del plugin:

El script genera un archivo de registro detallado en `/var/log/pandora/misp_api_sync.log`.   
  
Puedes consultarlo con:

```bash
tail -f /var/log/pandora/misp_api_sync.log
```

<div _ngcontent-ng-c937651176="" class="code-block ng-tns-c937651176-149 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation" id="bkmrk--3" jslog="223238;track:impression,attention;BardVeMetadataKey:[["r_e516df6c8467fd6b","c_b189c74db9e79413",null,"rc_11d7974c2473d7c8",null,null,"es",null,1,null,null,1,0]]"><div _ngcontent-ng-c937651176="" class="formatted-code-block-internal-container ng-tns-c937651176-149"><div _ngcontent-ng-c937651176="" class="animated-opacity ng-tns-c937651176-149"></div></div></div>Un log exitoso mostrará líneas indicando la cantidad de atacantes encontrados, la creación (o actualización) de la regla y un mensaje final de `Hot-Reload SUCCESSFUL.`.

[![image.png](https://pandorafms.com/guides/public/uploads/images/gallery/2026-03/scaled-1680-/image.png)](https://pandorafms.com/guides/public/uploads/images/gallery/2026-03/image.png)

##### 2. Revisando la consola de Pandora FMS:

Accede a **SIEM** -&gt; **Rules** y busca el ID que hayas utilizado (ej. `200200`). Verás que la regla se ha creado con severidad 14 (Crítica) y contiene la lista completa de IPs lista para detectar intrusiones en tus logs.

Una vez que compruebas que esta la regla creada correctamente en el apartado **Rules** del **SIEM** entonces podemos pasar a configurar su ejecución periódica en **crontab.**