
Linux 응급 대응/정보 수집/취약점 탐지 도구, 기본 설정/네트워크 트래픽/작업 스케줄/환경 변수/사용자 정보/Services/bash/악성 파일/커널 Rootkit/SSH/Webshell/채굴 파일/채굴 프로세스/공급망/서버 위험 등 13개 분야 70개 이상의 검사를 지원합니다.
Linux 비상 대응/정보 수집/취약점 탐지 도구로, 기본 구성/네트워크 트래픽/작업 스케줄/환경 변수/사용자 정보/Services/bash/악성 파일/커널 Rootkit/SSH/Webshell/채굴 파일/채굴 프로세스/공급망/서버 위험 등 13개 분야 70개 이상의 검사 항목을 지원합니다.
업데이트 로그: 2024년 4월 20일
업데이트 로그: 2022년 08월 05일
업데이트 로그: 2022년 03월 07일
업데이트 날짜: 2021년 10월 17일
첫 번째 방법: git clone 설치
git clone https://github.com/al0ne/LinuxCheck.git
chmod u+x LinuxCheck.sh
./LinuxCheck.sh
두 번째 방법: 온라인에서 직접 호출 [온라인 호출 시 보고서 업로드 기능 사용 불가]
bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"
파일은 ipaddr_hostname_username_timestamp.log 형식으로 저장됩니다.
대량 머신에 배포할 경우, 스크립트 실행 후 자동으로 특정 URL에 제출됩니다. 스크립트 내의 webhook_url을 자신의 주소로 변경하세요.
# 보고서 제출 주소
webhook_url='http://localhost:5000/upload'
upload_report() {
# 지정된 인터페이스에 업로드
if [[ -n $webhook_url ]]; then
curl -X POST -F "file=@$filename" "$webhook_url"
fi
}
서버에서 Flask를 사용하여 서비스를 시작하고, 서버로부터 제출된 Markdown 보고서를 수신합니다.
from flask import Flask, request
app = Flask(__name__)
@app.route('/upload', methods=['POST'])
def upload_file():
if 'file' not in request.files:
return "No file part", 400
file = request.files['file']
if file.filename == '':
return "No selected file", 400
if file:
filename = file.filename
file.save(filename)
return "File successfully uploaded", 200
if __name__ == '__main__':
app.run(debug=True, host="0.0.0.0", port=9999)
이 도구는 주로 다음 도구/글을 참고하고 개인 경험을 결합하여 작성되었습니다.