Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/liske/needrestart
Ferramentas DefensivasUtilitários de Propósito GeralSegurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOps
GitHubliske/needrestart

needrestart

Utilitário de sistema que identifica e reinicia daemons que usam bibliotecas desatualizadas após atualizações de pacotes para manter a segurança. Suporta contêineres e interpretadores.

Ver Repositório
51691há 19 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

needrestart

Sobre

O needrestart verifica quais daemons precisam ser reiniciados após atualizações de bibliotecas. É inspirado no checkrestart do pacote debian-goodies.

Existem alguns scripts de hook no diretório ex/ (para serem usados com apt e dpkg). Os scripts chamarão o needrestart após qualquer instalação/atualização de pacotes.

O needrestart deve funcionar em GNU/Linux. Tem funcionalidade limitada em GNU/kFreeBSD, pois /proc/<pid>/maps não mostra links de arquivos removidos.

Reiniciando Serviços

O needrestart suporta, mas não requer, systemd (disponível desde v0.6). Se o systemd for usado, você também deve usar o libpam-systemd. Se o needrestart detectar o systemd, ele assumirá que o libpam-systemd está sendo usado e contará com nomes de cgroups para detectar se um processo pertence a uma sessão de usuário ou a um daemon. Se você não usar o libpam-systemd, defina $nrconf{has_pam_systemd} como 0 dentro do needrestart.conf.

Se o systemd não estiver disponível ou não retornar um nome de serviço, o needrestart usa hooks para identificar o script init System V correspondente. Os hooks fornecidos suportam os seguintes gerenciadores de pacotes:

  • dpkg
  • rpm
  • pacman

O comando service é usado para executar o script init System V tradicional.

Frontends

O needrestart usa uma abordagem modular baseada em pacotes perl que fornecem a interface de usuário. Os seguintes frontends são fornecidos:

  • NeedRestart::UI::Debconf usando debconf
  • NeedRestart::UI::stdio fallback usando interação stdio

Kernel e Microcódigo

O needrestart 0.8 traz um recurso de detecção de kernels obsoletos. Desde o needrestart 3.5 é possível filtrar nomes de arquivos de imagem de kernel (necessário em Raspberry Pi).

No needrestart 3.0, um recurso de detecção de atualização de microcódigo do processador para CPUs Intel foi adicionado. Desde o needrestart 3.5, o suporte a CPUs AMD foi adicionado.

Interpretadores

O needrestart 0.8 traz um recurso de varredura de interpretadores. Interpretadores não apenas mapeiam objetos binários (compartilhados), mas também usam arquivos-fonte de texto puro. A detecção de interpretadores tenta verificar arquivos-fonte desatualizados, pois eles também podem conter problemas de segurança. Isso é apenas uma heurística e pode não detectar todos os arquivos-fonte relevantes. Os seguintes scanners de interpretadores são fornecidos:

  • NeedRestart::Interp::Java
  • NeedRestart::Interp::Perl
  • NeedRestart::Interp::Python
  • NeedRestart::Interp::Ruby

Contêineres

O needrestart 2.1 detecta algumas tecnologias de contêineres. Se um processo faz parte de um contêiner, pode não ser possível reiniciá-lo usando Sys-V/systemd.

Existem pacotes perl especiais (NeedRestart::CONT::*) que implementam a detecção e reinicialização de contêineres. Os seguintes detectores de contêineres são fornecidos:

  • NeedRestart::CONT::docker
  • NeedRestart::CONT::LXC
  • NeedRestart::CONT::machined

Modo Lote

O needrestart pode ser executado em modo lote para usar os resultados dentro de outros programas ou scripts.

Há também um modo de plugin nagios disponível.

Baixar ferramenta