LinuxCheck Versions Save

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

V3.0

3 weeks ago

更新日志:2024年4月20日

  • 调整输出为Markdown报告
  • 弃用ag,还是使用Linux原生的grep命令,避免额外安装
  • 优化代码格式,不在每条都要tee -a
  • 更新Webshell检测逻辑
  • 更新authorized_keys检测逻辑
  • 服务器风险检查添加JDWP和Python HTTP Server检查
  • 添加Docker 容器检测
  • 添加PAM后门检测
  • 添加本地报告上传能力,应对批量机器应急的情况。

V2.3

2 years ago

更新日期:2021年10月17日

  • 添加Ntpclient/WorkMiner/TeamTNT挖矿木马检测
  • 添加Rootkit模块检测逻辑
  • 添加Python pip投毒检测
  • 添加$HOME/.profile查看
  • 添加服务器风险检查(Redis)

V2.2

2 years ago

更新日期:2021年6月15日 1.参考Gscan 增强Rootkit检测规则 2.优化脚本整体逻辑,改成各个具体函数控制