扫描Linux服务器是否存在恶意软件和安全漏洞的10个最佳工具

检测维修 0 119

寻找 Linux 服务器中潜在威胁的 10 种优选方案

忧虑您的 Linux 服务器或许遭受恶意程序或 Rootkit 侵袭?借助这十款安全应用来检测您的设备。

Linux 是大型服务器中广受欢迎且稳固的操作系统之一。即便应用普遍,它依然会遭受网络侵袭。恶意分子常针对服务器,意图使其停用或盗取重要数据。

急需研究防御黑客的技术以防范安全缺陷和恶意程序侵袭。这能通过聘请网络安保专家达成;但可惜的是,这种方式费用可能很高。另一种可行办法是部署适用于 Linux 平台的检测软件。

这里呈现了十款 Linux 搜索软件,它们能够检测服务器中是否存在安全隐患和有害程序。

1.莱尼斯

Lynis 是一种 Linux 开源安全软件,被 macOS、Linux 以及 BSD 等基于 Unix 的审计操作系统广泛采用。该工具由 Michael Boelen 发明,他之前曾参与过 rkhunter 的研发工作。

Lynis 是一种安全工具,用于执行精细的扫描,它通过检查操作系统状况、内核参数设置、已安装的软件包和服务列表、网络配置详情、加密情况以及其他恶意软件扫描的细节来完成工作。该工具被广泛采用,主要目的是进行合规性评估和审计测试。

在 Debian 系统上部署时,需要在控制台输入下列指令:

sudo apt-get install -y lynis

2. chkrootkit

Chkrootkit 是一种运行在 Unix 平台的常见工具,其名称直接点明了用途,就是用于搜寻系统内可能存在的 rootkit 以及其他类型的恶意程序,这些程序往往能够成功入侵系统内部。

Rootkit 是一种恶意程序,它试图获取您服务器核心文件的访问权限,这种程序依然会造成严重的安全威胁。

Chkrootkit 会扫描关键系统程序并核对特征码,还会对照文件系统遍历结果进行比对。一旦该软件检测到任何出入,就会立刻处理,确保病毒无法危害您的服务器。

要在 Debian 上安装,请在终端中键入以下命令:

sudo apt update
sudo apt install chkrootkit

3. 猎头

Rkhunter 和 chkrootkit 存在部分共同点,两者都属于安全检测工具。Rkhunter 主要针对 Unix 类系统,用于查找 Rootkit 以及其它恶意程序,Linux 是这类系统的典型代表。但 Rkhunter 的检测机制与 chkrootkit 存在明显差异。

最开始,它会核对主要和重要系统文件的 SHA-1 校验码。同时,它会把核对情况同网络数据库里储存的可靠校验码对照。这个程序特别适合发现各种后门文件夹、可疑的内核组件、被藏起来的文档以及设置不当的访问许可。

要安装,请在终端中键入以下命令:

使用管理员权限,安装rkhunter软件包,并且立即执行确认操作

4. 克拉姆AV

ClamAV又称为Clam Anti-Virus,是一款无收费的跨平台杀毒应用。该软件能够识别多种类型的恶意程序和病毒。虽然它最初是针对Unix系统设计的,不过其拥有开源特性,使得众多第三方机构得以为其在其他操作系统(比如Solaris、macOS、Windows、Linux以及AIX)上开发专属版本。

ClamAV 具备多种用途,涵盖了命令行执行检测、资料库维护以及支持多线程并具备扩展性的服务程序。其核心是运用在病毒及恶意程序共用库上的查杀技术。虽然这款软件可以免费获取,但值得肯定的是,其恶意程序库会持续进行更新维护。

要安装,请在终端中键入以下命令:

使用管理员权限,安装 clamav 和 clamav-daemon 软件包,并立即执行确认操作

5.Linux 恶意软件检测

Linux Malware Detect (LMD) 或者 Linux MD 是一款软件工具,主要作用是在 Unix 操作系统上检测恶意程序,并且会向使用者通报所有的安全隐患。

LMD借助检测系统文件,并对照众多已知的Linux病毒特征码,来防御病毒威胁。虽然LMD拥有独立的病毒特征码库,但它也参考了ClamAV和恶意软件哈希值记录库的内容。

安装时在终端中一一输入以下命令:

sudo apt-get -y install git
git clone这个网址指向一个在github上的仓库,里面存放的是linux系统的恶意软件检测工具,通过git命令可以克隆这个仓库到本地进行使用,地址具体是https://github.com/rfxn/linux-malware-detect.git。

Linux服务器恶意软件扫描工具_Linux服务器安全漏洞检测工具_espcms漏洞检测工具

cd linux-malware-detect/ sudo ./install.sh

6.雷达2

Radare2是一款用于逆向工程领域的分析工具,能够进行静态和动态分析。它是一款开源软件,集成了数字取证、软件开发、二进制格式处理以及架构研究等多种功能。

反向分析工具能极大辅助 Linux 系统排错,特别是在终端环境下操作进程时。Radare2 的核心作用在于借助逆向分析技术,恢复那些遭到恶意程序破坏的任何受损文件或软件。

要安装,请在终端中键入以下命令:

sudo apt-get install git
git clone这个网址指向radare组织开发的radare项目,它是一个开源的逆向工程和动态分析平台,包含了多种工具和库,主要用于二进制分析,软件安全研究,恶意软件分析等领域,用户可以通过命令行界面进行操作,支持多种操作系统,并且拥有活跃的开发者和社区支持
cd radare2 ; sys/install.sh

7.开放增值服务

OpenVAS是种漏洞扫描设备,它安装了Greenbone Vulnerability Manager,Greenbone Vulnerability Manager是一个集成多种安全应用的平台。

OpenVAS 会检测系统运行的安全性,目的是找出服务器上可能存在的风险点。它会把检查到的文件,同数据库里记录的所有已知问题或恶意代码特征进行核对。

这个工具的用途并非在于探求真正的恶意软件,而是作为评估系统面对不同攻击时存在哪些薄弱环节的关键手段,一旦您发现了系统中的不足之处,着手修正这些问题就会变得相对简单。

8. 雷姆努克斯

Remnux 是一个汇集了多种优质免费软件的套装。它主要作为一个 Linux 工具集,用于执行逆向操作和恶意代码研究。该套装具备多种实用功能,例如对静态及可执行文件进行检测,利用 Wireshark 完成网络数据包的捕获与分析,同时也能对 JavaScript 代码进行清理处理。

这些功能集合起来,形成了一个功能强大的系统,能够识别扫描时遇到的各种恶意软件应用。因为这个系统是开源的,所以任何人都可以方便地获取,并在自己的 Linux 设备上部署使用。

9. 老虎

Tiger 是一种开放源代码的工具,它内置了多种 shell 脚本,这些脚本能够用来进行安全审查,也可以用来探测未经授权的访问行为。

Tiger 会全面检查系统中的配置文档和用户资料,以发现潜在的安全隐患。接着会将检测情况反馈给使用者,供其进一步研究。这些功能都是借助其后台运行的多种 POSIX 工具来完成的。

安装老虎,可以手动获取原始文件,或者借助软件集合工具,从标准资源库进行部署。

要安装,请在终端中键入以下命令:

sudo apt-get update
sudo apt-get install tiger

10. 马尔特雷尔

Maltrail 是一款广受欢迎的 Linux 安全软件,经常用于发现有害数据传输。它借助公开的黑名单资源库执行深入检查,并将网络数据与其中显著的风险点进行核对。

利用 Linux 的命令行工具或者网页版的操作界面,都能够访问 Maltrail。

安装 Maltrail 之前,必须刷新系统资料库清单,同时将当前已安装的应用程序进行版本提升。此外,还须获取若干辅助性组件。

以管理员身份更新软件包列表,随后执行系统组件的升级操作
使用管理员权限安装git软件包,接着安装python-pcapy库,然后部署python-setuptools工具,最后完成整个安装过程

然后,克隆官方 Maltrail Git 存储库:

git clone这个网址指向一个名为maltrail的git仓库,它托管在github平台上,网址以.git结尾。

更改目录并运行 Python 脚本:

cd /mailtrail
python sensor.py

Linux 上最好的安全工具是什么?

市面上存在多种用于威胁侦测的软件。它们各自承担着不同的功能,导致终端用户面临众多选项。因此,使用者能够依据实际需求挑选相应的软件,再借助命令提示符或者配套的操作界面完成部署。

相关推荐: