
Linux аварийное реагирование/сбор информации/инструмент обнаружения уязвимостей, поддерживает базовую конфигурацию/сетевой трафик/планирование задач/переменные окружения/информацию о пользователях/Services/bash/вредоносные файлы/Rootkit ядра/SSH/Webshell/файлы для майнинга/процессы майнинга/цепочка поставок/риски серверов и другие, всего 13 категорий, более 70 проверок
Инструмент для аварийного реагирования Linux, сбора информации, обнаружения уязвимостей. Поддерживает 13 категорий и более 70 проверок: базовая конфигурация, сетевой трафик, планировщик задач, переменные окружения, информация о пользователях, службы, bash, вредоносные файлы, руткиты ядра, SSH, веб-шеллы, майнинг-файлы, майнинг-процессы, цепочка поставок, риски сервера и т.д.
Журнал изменений: 20 апреля 2024 г.
Журнал изменений: 5 августа 2022 г.
Журнал изменений: 7 марта 2022 г.
Дата обновления: 17 октября 2021 г.
Первый способ: установка через git clone
git clone https://github.com/al0ne/LinuxCheck.git
chmod u+x LinuxCheck.sh
./LinuxCheck.sh
Второй способ: запуск напрямую онлайн [при онлайн-вызове невозможна загрузка отчета]
bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"
Файл будет сохранен в формате ipaddr_hostname_username_timestamp.log
При развертывании на нескольких машинах, после выполнения скрипта отчет будет автоматически отправлен на указанный URL. Измените webhook_url в скрипте на свой адрес.
# Адрес для отправки отчета
webhook_url='http://localhost:5000/upload'
upload_report() {
# Отправка на указанный API
if [[ -n $webhook_url ]]; then
curl -X POST -F "file=@$filename" "$webhook_url"
fi
}
Запустите службу Flask на вашем сервере, чтобы принимать отчеты Markdown с клиентских машин.
from flask import Flask, request
app = Flask(__name__)
@app.route('/upload', methods=['POST'])
def upload_file():
if 'file' not in request.files:
return "No file part", 400
file = request.files['file']
if file.filename == '':
return "No selected file", 400
if file:
filename = file.filename
file.save(filename)
return "File successfully uploaded", 200
if __name__ == '__main__':
app.run(debug=True, host="0.0.0.0", port=9999)
В основе этого инструмента лежат следующие инструменты/статьи, а также личный опыт автора.