在 Debian 系统上检测 exploit(漏洞利用)风险,可以从系统层、软件层、配置层、运行时几个维度来做。下面是一套实用、可落地的检测思路。
sudo apt update
sudo apt upgrade
查看安全更新:
apt list --upgradable | grep security
debsecan(推荐)专门检测 Debian 已知漏洞:
sudo apt install debsecan
debsecan
查看高危漏洞:
debsecan --only-fixed
apt-listbugs防止安装有已知安全问题的包:
sudo apt install apt-listbugs
uname -a
对比已知 exploit(如 Dirty COW、Dirty Pipe):
lynis(系统安全审计)sudo apt install lynis
sudo lynis audit system
重点关注:
nessus / openvas适合服务器安全评估:
trivy(容器/包级)sudo apt install trivy
trivy filesystem /
find / -perm -4000 -type f 2>/dev/null
异常 SUID 文件常常是提权入口。
find /etc -perm -002
sudo -l
避免:
sudo apt install auditd
sudo auditctl -w /etc/passwd -p wa -k passwd_change
ps aux --sort=-%cpu
netstat -antup
sudo apt install chkrootkit rkhunter
sudo chkrootkit
sudo rkhunter --check
| 风险等级 | 示例 |
|---|---|
| 高危 | 未修复内核提权漏洞 |
| 中危 | 老版本 nginx / ssh |
| 低危 | 非关键服务信息泄露 |
如果你愿意,我可以:
你现在是 个人电脑、VPS 还是生产服务器?