Linux中常用的扫描工具

针对Linux服务器的攻击和端口扫描从未停过;虽然正确配置的防火墙和安全系统定期更新增添了额外的一层防线以确保系统安全,但是还应该经常观察是否有人潜入。这还有助于确保服务器远离任何旨在破坏其正常运行的程序。

十大 Linux 扫描工具

1、 Lynis

Lynis 是 Linux 的开源安全工具,是 macOS、Linux 和 BSD 等基于 Unix 的审计操作系统的首选。这个工具是 Michael Boelen 的心血结晶,他之前曾在 rkhunter 工作过。作为一种安全工具,Lynis 通过查看操作系统的详细信息、内核参数、已安装的包和服务、网络配置等方面来执行精细扫描。它广泛用于合规性和审计测试目的。

要在基于 Debian 的发行版上安装,请在终端中键入以下命令:

sudo apt-get install -y lynis1.

2、 chkrootkit

Chkrootkit 或 Check Rootkit 是基于 Unix 系统的常用软件。顾名思义,它是搜索可能已进入系统的 rootkit 和其他病毒的理想软件。

rootkit 是一种恶意软件,它试图访问您服务器的根文件。尽管如此,这些 Rootkit 仍然存在巨大的安全隐患。

Chkrootkit 搜索核心系统程序并查找签名,同时将文件系统的遍历与产生的输出进行比较。如果该工具发现任何差异,它会有效地对抗它们,而不会让任何病毒损害您的服务器。

要在 Debian 上安装,请在终端中键入以下命令:

sudo apt update
sudo apt install chkrootkit1.2.

3、 rkhunter

Rkhunter 或 Rootkit Hunter 与 chkrootkit 有一些相似之处。它在 Unix 系统上搜索 rootkit 和其他后门/病毒,Linux 就是一个典型的例子。相反,Rootkit Hunter 的工作方式与其对应的略有不同。最初,它检查核心和关键系统文件的 SHA-1 哈希值。此外,它将结果与其在线数据库中可用的经过验证的哈希值进行比较。该工具装备精良,可以查找任何 rootkit 目录、可疑内核模块、隐藏文件和不正确的权限。

要进行安装,请在终端中键入以下命令:

sudo apt-get install rkhunter -y1.

4、 ClamAV

ClamAV 或 Clam Anti-Virus 是一款免费的跨平台防病毒软件。它可以检测各种恶意软件和病毒。尽管它最初是为 Unix 制作的,但它有一个开源代码,允许许多第三方公司为 Solaris、macOS、Windows、Linux 和 AIX 等其他操作系统开发不同的版本。

ClamAV 提供了一系列功能,包括命令行扫描程序、数据库更新程序和多线程可扩展守护程序。这是基于在病毒和恶意软件共享库上运行的反病毒引擎。尽管它是免费下载软件,但值得称道的事实是恶意软件库会不断更新。

要进行安装,请在终端中键入以下命令:

sudo apt-get install clamav clamav-daemon -y1.

5、 Linux Malware Detect

Linux Malware Detect (LMD) 或 Linux MD 是一个软件包,可在基于 Unix 的服务器系统上搜索恶意软件并向用户报告所有安全漏洞。

LMD 通过扫描系统文件并将它们与数千个已知 Linux 恶意软件的签名进行比较来保护系统免受恶意软件的侵害。尽管 LMD 维护其独立的恶意软件签名数据库,但 LMD 从 ClamAV 和 Malware Hash Registry 数据库中提取信息。

安装时,在终端中一一输入以下命令:

sudo apt-get -y install git
git clone https://github.com/rfxn/linux-malware-detect.git
cd linux-malware-detect/
sudo ./install.sh1.2.3.4.

6、 Radare2

img

Radare2 是用于静态和动态分析的逆向工程软件。作为开源软件,它提供了数字取证、软件开发、二进制格式和架构等功能。

逆向工程的力量有助于在 Linux 中调试问题,尤其是在使用终端中的程序时。Radare2 的主要目的是提取或修复通过逆向工程成为恶意软件攻击受害者的任何损坏的文件或程序。

要进行安装,请在终端中键入以下命令:

sudo apt-get install git
git clone https://github.com/radareorg/radare2
cd radare2 ; sys/install.sh1.2.3.

7、OpenVAS

Open Vulnerability Assessment System (OpenVAS) 是一个漏洞扫描器,配备了 Greenbone Vulnerability Manager (GVM),这是一个包含一系列安全工具的软件框架。OpenVAS 在系统上运行安全检查以搜索服务器上的任何漏洞或弱点。它将识别的文件与其数据库中存在的任何漏洞或恶意软件的签名进行比较。该工具的目的偏离了寻找真正的恶意软件。相反,它是测试系统针对各种漏洞的漏洞的重要工具。一旦你意识到你的系统的弱点,解决这些问题就变得更容易了。

8、REMnux

REMnux 是各种精选免费工具的集合。作为一个 Linux 工具包,它的主要用途是逆向工程和恶意软件分析。一些功能包括静态和二进制文件分析、Wireshark、网络分析和 JavaScript 清理。所有这些功能共同创建了一个非常强大的系统,可以解构在整个扫描过程中发现的各种恶意软件应用程序。鉴于其开源性质,任何人都可以轻松下载并在其 Linux 系统中安装它。

9、 Tiger

Tiger 是开源软件,它包含不同的 shell 脚本来执行安全审计和入侵检测。Tiger 扫描整个系统的配置文件和用户文件以查找任何可能的安全漏洞。然后将这些报告回用户进行分析。所有这一切都是通过它在后端使用的多个 POSIX 工具来实现的。要安装 Tiger,您可以直接下载源代码或使用包管理器从默认存储库安装它。

要进行安装,请在终端中键入以下命令:

sudo apt-get update
sudo apt-get install tiger1.2.

10、Maltrail

Maltrail 是一种流行的 Linux 安全工具,因为它广泛用于检测恶意流量。它利用公开可用的黑名单项目数据库进行详细扫描,然后将流量与其突出的缺陷进行比较。可以通过 Linux 命令行以及 Web 界面访问 Maltrail。要安装 Maltrail,首先更新系统的存储库列表并升级已安装的软件包。您还需要下载一些额外的依赖项。

sudo apt-get update && sudo apt-get upgrade
sudo apt-get install git python-pcapy python-setuptools1.2.

然后,克隆 Maltrail 官方 Git 存储库:

git clone https://github.com/stamparm/maltrail.git1.

更改目录并运行 Python 脚本:

cd /mailtrail
python sensor.py

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/8190.html

(0)
晴川运维晴川运维
上一篇 2025年6月11日
下一篇 2025年6月11日

相关推荐

  • Linux通过Mop监视股票价格

    Mop它是用GO编写的一个轻量级命令行工具,可以极其方便地跟踪来自美国市场的最新股票报价。你可以很轻松地自定义要监控的证券列表,它会在一个基于ncurses的便于阅读的界面显示最新…

    Debian 2025年6月10日
  • 【Debian GNU/Linux 安装手册】4.6. 自动化安装

    4.6. 自动化安装 要同时安装多台计算机,可以使用完全自动方式安装。这方面的 Debian 软件包包括 fai-quickstart (可以用来安装服务器) 和 Deb…

    Debian 2025年6月8日
  • 【Debian GNU/Linux 安装手册】A.2. 安装套件的引导

    A.2. 安装套件的引导 Debian-cd 小组在 Debian CD/DVD 页上提供了使用 debian-installer 安装映像的已编译版本。如果您需要了解有…

    Debian 2025年6月8日
  • Linux删除分区的正确方法

    管理分区是一件严肃的事情,尤其是当你不得不删除它们时。我发现自己经常这样做,特别是在使用 U 盘作为实时磁盘和 Linux 安装程序之后,因为它们创建了几个我以后不需要的分区。在本…

    Debian 2025年6月8日
  • 详解ufw防火墙使用方法

    ufw(简单防火墙Uncomplicated FireWall)真正地简化了 iptables,它从出现的这几年,已经成为 Ubuntu 和 Debian 等系统上的默认防火墙吗,…

    Debian 2025年6月8日
  • 【Debian参考手册】第 4 章 认证和访问控制

    目录 4.1. 一般的 Unix 认证 4.2. 管理账号和密码信息 4.3. 好密码 4.4. 设立加密的密码 4.5. PAM 和 NSS 4.5.1. PAM 和 NSS 访…

    Debian 2025年6月8日
  • 【Debian参考手册】第 3 章 系统初始化

    目录 3.1. 启动过程概述 3.1.1. 第一阶段:UEFI 3.1.2. 第二阶段:引载加载程序 3.1.3. 第三阶段:迷你 Debian 系统 3.1.4. 第四阶段:常规…

    Debian 2025年6月8日
  • Linux的发行版

    谈到linux的发行版本,太多了,可能谁也不能给出一个准确的数字,但是有一点是可以肯定的,Linux正在变得越来越流行。面对这么多的Linux发行版,打算从其他系统转到Linux系…

    Debian 2025年6月17日
  • 【Debian参考手册】第 8 章 国际化和本地化

    目录 8.1. 语言环境 8.1.1. UTF-8 语言环境的基本原理 8.1.2. 语言环境的重新配置 8.1.3. 文件名编码 8.1.4. 本地化信息和翻译文档 8.1.5.…

    Debian 2025年6月4日
  • Linux中常用的下载器

    本篇文章为大家讲解一下Linux下常用的下载工具,在Windows用户在想要使用下载管理器时可以享受很多选择,但是Linux下可用的下载器就少的很多。 1. uGet 想针对基于f…

    Debian 2025年6月8日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注