当前位置:首页 > 修改聊天记录 > 正文内容

除lynis外,还有哪些轻量级的本地漏洞扫描工具?

网页编辑2个月前 (04-28)修改聊天记录113

# 除 Lynis 外,10 款**轻量、无依赖、本地运行**Linux 漏洞/安全扫描工具 全部适合服务器、低配置机器、零基础使用,占用极低、无需部署复杂环境。 ## 一、系统漏洞+配置审计类(替代Lynis) ### 1. **chkrootkit** 作用:**检测rootkit、木马、后门**,服务器查杀必备,超轻量 ```bash # 安装 # CentOS yum install -y chkrootkit # Ubuntu/Debian apt install -y chkrootkit # 扫描 chkrootkit ``` ### 2. **rkhunter** 作用:高级后门、rootkit、恶意文件、系统文件篡改检测,比chkrootkit更全面 ```bash # 安装 apt install rkhunter -y yum install rkhunter -y # 更新特征库 + 扫描 rkhunter --update rkhunter --check ``` --- ## 二、系统补丁+CVE 漏洞扫描(查系统软件漏洞) ### 3. **oscap / openscap** 轻量官方安全审计工具,检测系统**CVE漏洞、配置基线、合规检查** ```bash # CentOS yum install -y openscap-scanner # Ubuntu apt install -y openscap-utils ``` 适合:检查系统组件、内核、软件包已知漏洞。 ### 4. **unattended-upgrades + 系统自带安全源** 无额外工具,**系统原生** - 直接列出所有安全补丁、高危漏洞包 ```bash # Debian/Ubuntu apt list --upgradable | grep security # CentOS yum updateinfo list security all ``` --- ## 三、端口/弱口令/服务漏洞 轻量扫描 ### 5. **netstat / ss + 手动风险排查(零安装)** 纯系统自带,无任何工具,排查异常端口、可疑外联 ```bash ss -tulnp netstat -antp ``` 用来发现:多余开放端口、可疑恶意进程、违规服务。 ### 6. **nmap(轻量版)** 本地快速扫描本机服务版本、弱版本漏洞 ```bash nmap -sV 127.0.0.1 ``` 快速检测:老旧 SSH、Apache、Nginx、Redis 高危版本。 --- ## 四、配置安全基线/弱密码检测 ### 7. **passwdqc / pam_cracklib** 弱密码检测、账号安全审计 检测:空密码、弱口令、重复账号、废弃账号。 ### 8. **linux-check-security(极简脚本)** 开源一键轻量脚本,整合: 账号审计、SSH配置、端口、权限、定时任务后门排查 纯 shell 脚本,直接运行,不安装软件。 --- ## 五、容器/云服务器专用轻量扫描 ### 9. **trivy(超轻量神器)** 适合:Linux 主机 + Docker 容器 + 系统软件漏洞 **体积极小、速度极快、CVE库实时更新** ```bash # 一键安装 curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh # 扫描整个系统漏洞 trivy fs / ``` ✅ 强烈推荐,日常替代 lynis 首选。 ### 10. **grype** 轻量漏洞扫描,专门扫描系统包、应用程序CVE,资源占用极低。 --- # 精选推荐组合(生产/自用最佳搭配) 1. **日常快速审计**:`lynis + trivy` 2. **查杀后门/木马**:`chkrootkit + rkhunter` 3. **查系统CVE补丁**:`oscap + 系统自带安全更新` 4. **端口服务风险**:`nmap + ss` --- # 总结区别 - Lynis:**全面配置审计**(权限、服务、防火墙、账号) - trivy:**CVE漏洞扫描最强**(软件、内核、容器) - rkhunter/chkrootkit:**查杀后门、Rootkit** - oscap:**企业合规、基线检查** - nmap/ss:**端口与服务风险排查** 需要我给你一份:**「轻量四件套一键安装+批量扫描命令合集」**,复制直接全套扫描吗?

扫描二维码推送至手机访问。

版权声明:本文由手机数据加工厂发布,如需转载请注明出处。

本文链接:https://www.gaijilu.com/?id=194

“ 除lynis外,还有哪些轻量级的本地漏洞扫描工具?” 的相关文章

手机数据工厂对强权、制度、民主的理解

手机数据工厂对强权、制度、民主的理解

你制订一个法律,只要求我遵守,这叫强权你制订一个法律,我们一起遵守,这叫制度你和我一起制订个法律,然后我们一起遵守这叫民主...

手机用久了变卡顿,教你6步操作,手机立马流畅如新

手机用久了变卡顿,教你6步操作,手机立马流畅如新

手机卡顿,就如同一条,搁浅的电子“咸鱼”每一次滑动时,都伴随着,沉重的喘息。屏幕反应,慢上半拍,游戏帧率,犹如疯狂地跳水,就连扫码付款,也变成了一种,耐心的考验。但切莫着急换新机!今日这6步操作,便可让你的手机,由“老黄牛”变回“小猎豹”,流畅如初!一、深度清理:揪出空间"隐形杀手&quo...

微信、支付宝、网购订单模拟生成截图软件

微信、支付宝、网购订单模拟生成截图软件

通过简单的设置,可以方便的生成您想要的截图。如微信对话、微信转账、微信红包、微信钱包、微信零钱、支付宝聊天对话、支付宝转账等强大功能 。有了这款软件用户可以随意编辑截图,包括聊天内容,手机壁纸,甚至是转账截图,都可以进行自定义的调整,为大家的生活提供了更多的便利。复制链接到浏览器打开,注册、下载安装...

4 种方法永久保存微信聊天记录,永不丢失

4 种方法永久保存微信聊天记录,永远不会丢方法一:用电脑微信备份(最靠谱、最全)登录电脑版微信,找到备份功能,把手机聊天记录完整存到电脑里。文字、图片、语音、视频、文件全都能保存,不会漏掉。备份好之后,再复制一份存到 U 盘或者移动硬盘里。就算换手机、卸载微信、手机坏掉,记录也能随时找回来。方法二:...

苹果iPhone+Mac如何开启WiFi+蓝牙

下面直接给你「一步到位」的极简版,照着点就行(为了隔空投送,**Wi‑Fi 和蓝牙都要开,不需要连同一个 Wi‑Fi 也能投送**)。 --- iPhone 打开 Wi‑Fi + 蓝牙(两种方法) 方法1:控制中心(最快) - 全面屏 iPhone(带刘海):**右上角往下滑**...

手机和电脑的运存和储存容量是否可以扩展?

手机 vs 电脑:运存、储存 能否扩展?【极简大白话】先记住两个关键:运存(RAM)= 管流畅、后台储存(ROM / 硬盘)= 存照片、文件、软件一、手机端(iPhone + 安卓统一结论)1. 手机运存:❌完全不能扩展出厂焊死在主板上,无法更换、无法加装所谓「内存融合 / 虚拟运存」:只是拿储存空...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。