在 Debian 系统上检测是否存在 exploit(漏洞利用)或已被利用的情况,通常从以下几个层面来做:
sudo apt update
sudo apt upgrade
查看未更新的安全补丁:
apt list --upgradable
只关注安全更新:
apt-cache policy <package>
cat /etc/os-release
sudo apt install lynis
sudo lynis audit system
sudo apt install debsecan
debsecan
ps auxf
netstat -antup
ss -antup
重点看:
sudo apt install debsums
sudo debsums -c
sudo apt install aide
sudo aideinit
find / -perm -4000 -type f # SUID 后门
ls -la /tmp /var/tmp
crontab -l
cat /etc/cron*
/var/log/auth.log
/var/log/syslog
journalctl -xe
关注:
sudo apt install chkrootkit rkhunter
sudo chkrootkit
sudo rkhunter --check
uname -a
对照:
如果你愿意,可以告诉我:
我可以给你更针对性的检测命令。