Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LSMS — Linuxセキュリティおよび監視スクリプト | Kitploit
ツール/GitHubGitHub/sqall01/lsms
防御ツールスクリプトと自動化フォレンジック侵入検知インシデントレスポンス
GitHubsqall01/lsms

LSMS

Linuxセキュリティおよび監視スクリプト

リポジトリを見る
3304610ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Linux セキュリティおよび監視スクリプト

これらは、セキュリティ関連のイベントや調査のために Linux インストール環境を監視するために使用できるセキュリティおよび監視スクリプトのコレクションです。各スクリプトは独立して動作し、他のスクリプトに依存しません。スクリプトは結果を印刷するか、メールで送信するか、または通知チャネルとして AlertR を使用するように設定できます。

リポジトリ構成

スクリプトは scripts/ ディレクトリにあります。
各スクリプトのファイルヘッダーには、そのスクリプトの目的、検出結果が明確でない場合の解釈方法、既知の問題に関する短い概要が記載されています。インストールが必要な依存関係がある場合もリストされ、このスクリプトの発想の元となった参照先も記載されています(入手可能な場合)。

各スクリプトには、設定を行うための設定ファイルが scripts/config/ ディレクトリにあります。設定ファイルがスクリプトの実行中に見つからなかった場合、スクリプトはデフォルト設定にフォールバックし、結果を印刷します。したがって、設定ファイルを用意する必要はありません。

scripts/lib/ ディレクトリには、異なるスクリプト間で共有されるコードが含まれています。

monitor_ プレフィックスを使用するスクリプトは状態を保持し、監視目的にのみ有用です。調査のためにこれらを一度だけ使用すると、Linux システムの現在の状態のみが表示され、システムのセキュリティに関連する可能性のある変更は表示されません。これらのスクリプトにおいて現在のシステム状態を良性として確立したい場合は、--init 引数を指定できます。

search_ プレフィックスを使用するスクリプトは、侵害の兆候を検索します。これらは調査目的で使用できます。監視目的で使用したい場合は、--monitoring 引数を指定して状態を保持し、新しい発見のみを出力できます。

使用法

実行したいスクリプトのヘッダーを確認してください。このスクリプトの目的と必要な要件(必要な場合)の短い説明が含まれています。要件がある場合は、スクリプトを実行する前にインストールしてください。

共有設定ファイル scripts/config/config.py には、すべてのスクリプトで使用される設定が含まれています。さらに、各スクリプトは scripts/config/ ディレクトリ内の対応する設定ファイルを使用して設定できます。設定ファイルが見つからなかった場合は、デフォルト設定が使用され、結果が印刷されます。

最後に、設定済みのすべてのスクリプトは、start_search.py(メインディレクトリにあります)を実行するか、各スクリプトを手動で実行することで実行できます。スクリプトを実行するには Python3 インタープリタが必要です。

監視

スクリプトを使用して Linux システムを継続的に監視する場合は、次の手順を実行する必要があります。

  1. スクリプトでサポートされている通知チャネルを設定します(現在は、印刷、メール、または AlertR)。

  2. scripts/config/ ディレクトリの設定ファイルを使用して、実行するスクリプトを設定します。

  3. --init 引数を指定して start_search.py を実行し、monitor_ プレフィックスが付いたスクリプトを初期化し、システムの状態を確立させます。ただし、これは現在のシステムが侵害されていないことを前提としています。これが不明な場合は、現在の状態を確認する必要があります。

  4. root ユーザーとして、start_search.py --monitoring を実行する cron ジョブを設定します(例:0 * * * * root /opt/LSMS/start_search.py --monitoring で 1 時間ごとに検索を開始)。--monitoring 引数により、スクリプトは新しい発見のみを報告し、同じ問題を常に報告することを防ぎます。

スクリプト一覧

ツールをダウンロード
名前スクリプト
cron ファイルの監視monitor_cron.py
/etc/hosts ファイルの監視monitor_hosts_file.py
/etc/ld.so.preload ファイルの監視monitor_ld_preload.py
/etc/passwd ファイルの監視monitor_passwd.py
モジュールの監視monitor_modules.py
SSH 認証鍵ファイルの監視monitor_ssh_authorized_keys.py
systemd ユニットファイルの監視monitor_systemd_units.py
実行中の削除されたプログラムの検索search_deleted_exe.py
/dev/shm 内の実行ファイルの検索search_dev_shm.py
隠し ELF ファイルの検索search_hidden_exe.py
不変ファイルの検索search_immutable_files.py
utmp ログに存在しない lastlog エントリの検索search_lastlog_in_utmp.py
ファイルレスプログラム (memfd_create) の検索search_memfd_create.py
カーネルスレッドの偽装の検索search_non_kthreads.py
切断された SSH セッションによって開始されたプロセスの検索search_ssh_leftover_processes.py
疑わしい組み合わせのカーネルモジュール taint フラグの検索search_tainted_modules.py
utmp ログが改ざんされた兆候の検索search_utmp_tampering.py
アラートが機能するか確認するためのテストスクリプトtest_alert.py
インストール済み .deb パッケージの整合性確認verify_deb_packages.py