当前位置:首页 > 修改聊天记录 > 正文内容

除lynis外,还有哪些轻量级的本地漏洞扫描工具?

# 除 Lynis 外,10 款**轻量、无依赖、本地运行**Linux 漏洞/安全扫描工具 全部适合服务器、低配置机器、零基础使用,占用极低、无需部署复杂环境。 ## 一、系统漏洞+配置审计类(替代Lynis) ### 1. **chkrootkit** 作用:**检测rootkit、木马、后门**,服务器查杀必备,超轻量 ```bash # 安装 # CentOS yum install -y chkrootkit # Ubuntu/Debian apt install -y chkrootkit # 扫描 chkrootkit ``` ### 2. **rkhunter** 作用:高级后门、rootkit、恶意文件、系统文件篡改检测,比chkrootkit更全面 ```bash # 安装 apt install rkhunter -y yum install rkhunter -y # 更新特征库 + 扫描 rkhunter --update rkhunter --check ``` --- ## 二、系统补丁+CVE 漏洞扫描(查系统软件漏洞) ### 3. **oscap / openscap** 轻量官方安全审计工具,检测系统**CVE漏洞、配置基线、合规检查** ```bash # CentOS yum install -y openscap-scanner # Ubuntu apt install -y openscap-utils ``` 适合:检查系统组件、内核、软件包已知漏洞。 ### 4. **unattended-upgrades + 系统自带安全源** 无额外工具,**系统原生** - 直接列出所有安全补丁、高危漏洞包 ```bash # Debian/Ubuntu apt list --upgradable | grep security # CentOS yum updateinfo list security all ``` --- ## 三、端口/弱口令/服务漏洞 轻量扫描 ### 5. **netstat / ss + 手动风险排查(零安装)** 纯系统自带,无任何工具,排查异常端口、可疑外联 ```bash ss -tulnp netstat -antp ``` 用来发现:多余开放端口、可疑恶意进程、违规服务。 ### 6. **nmap(轻量版)** 本地快速扫描本机服务版本、弱版本漏洞 ```bash nmap -sV 127.0.0.1 ``` 快速检测:老旧 SSH、Apache、Nginx、Redis 高危版本。 --- ## 四、配置安全基线/弱密码检测 ### 7. **passwdqc / pam_cracklib** 弱密码检测、账号安全审计 检测:空密码、弱口令、重复账号、废弃账号。 ### 8. **linux-check-security(极简脚本)** 开源一键轻量脚本,整合: 账号审计、SSH配置、端口、权限、定时任务后门排查 纯 shell 脚本,直接运行,不安装软件。 --- ## 五、容器/云服务器专用轻量扫描 ### 9. **trivy(超轻量神器)** 适合:Linux 主机 + Docker 容器 + 系统软件漏洞 **体积极小、速度极快、CVE库实时更新** ```bash # 一键安装 curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh # 扫描整个系统漏洞 trivy fs / ``` ✅ 强烈推荐,日常替代 lynis 首选。 ### 10. **grype** 轻量漏洞扫描,专门扫描系统包、应用程序CVE,资源占用极低。 --- # 精选推荐组合(生产/自用最佳搭配) 1. **日常快速审计**:`lynis + trivy` 2. **查杀后门/木马**:`chkrootkit + rkhunter` 3. **查系统CVE补丁**:`oscap + 系统自带安全更新` 4. **端口服务风险**:`nmap + ss` --- # 总结区别 - Lynis:**全面配置审计**(权限、服务、防火墙、账号) - trivy:**CVE漏洞扫描最强**(软件、内核、容器) - rkhunter/chkrootkit:**查杀后门、Rootkit** - oscap:**企业合规、基线检查** - nmap/ss:**端口与服务风险排查** 需要我给你一份:**「轻量四件套一键安装+批量扫描命令合集」**,复制直接全套扫描吗?

扫描二维码推送至手机访问。

版权声明:本文由手机数据加工厂发布,如需转载请注明出处。

本文链接:https://www.gaijilu.com/?id=194

“ 除lynis外,还有哪些轻量级的本地漏洞扫描工具?” 的相关文章

苹果手机微信分身全解析,一机双号,轻松实现!

苹果手机微信分身全解析,一机双号,轻松实现!

在这个快节奏的时代,微信已成为我们生活中不可或缺的一部分。无论是工作还是生活,微信都扮演着重要的角色。然而,有时我们需要在同一台手机上同时管理两个微信账号,比如一个用于工作,一个用于生活。苹果手机用户常常对此感到困惑:苹果手机是否支持微信分身?能否同时登录两个微信账号?今天,我将和大家分享一些实用的...

教你如何在智能手机上保护个人隐私

教你如何在智能手机上保护个人隐私

保护个人隐私是每个人都应该关注的问题,尤其是在智能手机使用如此普及的今天。我们的手机里储存着大量的个人信息,如联系人、短信、通话记录、照片、视频、社交媒体账户等等,如果不加以保护,这些信息就可能会被不法之徒窃取、泄露或滥用。那么,怎样在智能手机上保护个人隐私呢?以下是手机数据工厂huifus.com...

微信数据库修复在哪里?快速解决微信数据库问题的方法!

微信数据库修复在哪里?快速解决微信数据库问题的方法!

微信是一款非常流行的社交软件,但是在使用过程中,有时会遇到微信数据库出现问题的情况。本文将介绍微信数据库修复的方法,帮助用户快速解决微信数据库问题。工具原料:电脑品牌型号:苹果MacBook Pro操作系统版本:macOS Big Sur 11.2.3软件版本:微信 3.3.0一、备份微信数据库1、...

微信、支付宝、网购订单模拟生成截图软件

微信、支付宝、网购订单模拟生成截图软件

通过简单的设置,可以方便的生成您想要的截图。如微信对话、微信转账、微信红包、微信钱包、微信零钱、支付宝聊天对话、支付宝转账等强大功能 。有了这款软件用户可以随意编辑截图,包括聊天内容,手机壁纸,甚至是转账截图,都可以进行自定义的调整,为大家的生活提供了更多的便利。复制链接到浏览器打开,注册、下载安装...

微信记录彻底备份教程,换手机一键迁移

全程不用复杂操作,老人也能看懂,每一步都对应截图位置。一、手机直接互传(换手机首选,免费最快)适合:旧手机换新手机、当场迁移所有聊天1新旧手机都连上同一个 WiFi,登录同一个微信号2打开微信 → 点【我】→【设置】3找到【通用】→【聊天记录迁移与备份】4选择【迁移聊天记录到另一台设备】5旧手机勾选...

苹果iPhone+Mac如何开启WiFi+蓝牙

下面直接给你「一步到位」的极简版,照着点就行(为了隔空投送,**Wi‑Fi 和蓝牙都要开,不需要连同一个 Wi‑Fi 也能投送**)。 --- iPhone 打开 Wi‑Fi + 蓝牙(两种方法) 方法1:控制中心(最快) - 全面屏 iPhone(带刘海):**右上角往下滑**...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。