系统洞察快速检测工具
- 系统基础配置检查
- 系统信息
- CPU使用率
- 当前登录的用户 (tty为本地登录 / pts为远程登录)
- CPU使用率 TOP 10
- 内存使用率 TOP 10
- 系统内存使用情况
- 磁盘剩余空间
- 硬盘挂载条目 /etc/fstab
- 常用软件安装情况
- /etc/hosts
- 网络和流量检查
- 网卡信息
- 各个网卡流量
- 端口监听
- 对外开放端口
- 已建立的网络连接 (State: ESTABLISHED)
- 已建立的TCP连接总数 (State: ESTABLISHED)
- 路由表
- 路由转发配置
- DNS 服务器信息
- ARP表
- 网卡混杂模式
- IPTABLES防火墙
- 计划任务检查
- root用户的计划任务
- Crontab可疑命令检查
- 环境变量检查
- 所有环境变量
- PATH
- LD_PRELOAD
- LD_ELF_PRELOAD
- LD_AOUT_PRELOAD
- PROMPT_COMMAND
- LD_LIBRARY_PATH
- ld.so.preload
- 用户信息检查
- 可登陆的用户
- /etc/passwd文件修改日期
- sudoers(请注意NOPASSWD)
- 当前登录的用户 (tty为本地登录 / pts为远程登录)
- 登陆成功的IP
- 服务状态检查
- 正在运行的服务
- 最近添加的服务
- Bash配置检查
- 查看history文件
- 检查history中的可疑命令
- 查看/etc/profile文件
- 查看$HOME/.profile文件
- 查看/etc/rc.local文件
- 查看~/.bash_profile文件
- 查看~/.bashrc文件
- 检查bash反弹shell
- 可疑文件检查
- 检查常用系统命令文件修改时间
- 检查系统隐藏文件
- 查看/tmp目录
- 检查alias别名
- 检查SUID
- 检查进程存在但文件已经不存在的情况
- 查找近7天改动的文件(mtime)
- 查找近7天改动的文件(ctime)
- 操作大于200MB的文件
- 查找敏感文件
- 查找可疑黑客文件
- Rootkit检查
- 检查lsmod可疑模块
- 检查Rootkit内核模块
- 查找可疑的.ko模块
- SSH检查
- 检查SSH爆破IP
- 检查SSHD程序
- SSH 检查SSH后门配置
- 检查SSH inetd后门
- 检查SSH key文件
- Webshell检查
- PHP webshell查杀
- JSP webshell查杀
- pip投毒检测
- Python2 pip 检测
- Python3 pip 检测
- 挖矿木马检查
- 常规挖矿进程检测
- Ntpclient 挖矿木马检测
- WorkMiner 挖矿木马检测
- Rookit查杀
- Rkhunter查杀
- 风险漏洞检查
- Redis弱密码检测