你自己的 Linux 服务器到底安不安全?
说实话,很多人心里根本没底。
端口开了多少?
SSH 配置有没有风险?
哪些服务正在后台运行?
有没有不该暴露到公网的东西?
这里可以看看一个开源工具:
vps-audit
一条命令,就能给服务器做一次基础安全体检。
它主要会检查:
1. SSH 安全配置
查看是否存在高风险设置,比如弱认证方式、危险登录权限和不合理配置。
2. 当前运行的服务
列出服务器上活跃的服务,帮助你发现不认识或不需要的进程。
3. 对外开放端口
扫描哪些端口正在监听,判断是否暴露了不该公开的服务。
检查完成后,它会生成一份审计报告:
• 哪里存在风险
• 风险等级如何
• 为什么需要处理
• 可以怎么加固
它不是自动替你修复所有问题,
但能快速帮你弄清楚服务器目前是什么状态。
适合用在:
• 新买的 VPS
• 部署网站之后
• 安装 Docker 服务之后
• 开放新端口之后
• 定期安全巡检
• 接手别人维护的服务器
服务器安全最怕的不是发现问题。
而是你根本不知道问题已经存在。
别等账号被撞、服务被扫、机器被植入程序后,才想起检查。
花几分钟跑一次审计,
至少先知道自己的服务器有没有在“裸奔”。
项目地址:
显示更多