Herramienta de respuesta a emergencias/recopilación de información/detección de vulnerabilidades en Linux, compatible con más de 70 comprobaciones en 13+ categorías, incluyendo configuración básica/tráfico de red/planificación de tareas/variables de entorno/información de usuario/Services/bash/archivos maliciosos/Rootkit en kernel/SSH/Webshell/archivos de minería/procesos de minería/cadena de suministro/riesgos del servidor, etc.
Herramienta de respuesta a emergencias / recopilación de información / detección de vulnerabilidades para Linux, que admite más de 70 comprobaciones en 13 categorías, incluyendo configuración básica, tráfico de red, tareas programadas, variables de entorno, información de usuario, servicios, bash, archivos maliciosos, rootkits del kernel, SSH, webshells, archivos de minería, procesos de minería, cadena de suministro, riesgos del servidor, etc.
Registro de cambios: 20 de abril de 2024
ag y se usó el comando nativo grep de Linux para evitar instalaciones adicionalestee -a en cada líneaauthorized_keysRegistro de cambios: 05 de agosto de 2022
Registro de cambios: 07 de marzo de 2022
Fecha de actualización: 17 de octubre de 2021
$HOME/.profile/etc/hosts/etc//etc/profile$HOME/.profile/etc/rc.local~/.bash_profile~/.bashrc/tmp, /var/tmp, /dev/shm)Primera forma: instalación mediante git clone
git clone https://github.com/al0ne/LinuxCheck.git
chmod u+x LinuxCheck.sh
./LinuxCheck.sh
Segunda forma: invocación en línea directa [La invocación en línea no permite usar la capacidad de subida de informes]
bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"
El archivo se guardará con el formato ipaddr_hostname_username_timestamp.log
Si se despliega en máquinas en lote, después de ejecutar el script se enviará automáticamente a una URL. Cambie webhook_url en el script por su propia dirección.
# Dirección para el reporte de informes
webhook_url='http://localhost:5000/upload'
upload_report() {
# Subir a la interfaz especificada
if [[ -n $webhook_url ]]; then
curl -X POST -F "file=@$filename" "$webhook_url"
fi
}
En su servidor, levante un servicio con Flask para recibir los informes Markdown enviados por las máquinas.
from flask import Flask, request
app = Flask(__name__)
@app.route('/upload', methods=['POST'])
def upload_file():
if 'file' not in request.files:
return "No file part", 400
file = request.files['file']
if file.filename == '':
return "No selected file", 400
if file:
filename = file.filename
file.save(filename)
return "File successfully uploaded", 200
if __name__ == '__main__':
app.run(debug=True, host="0.0.0.0", port=9999)
La escritura de esta herramienta se basó principalmente en las siguientes herramientas/artículos y se complementó con experiencia personal: