檢查你的 Linux 伺服器是否留有入侵痕跡。由你自己執行,我們拿不到你的主機。
市面上的端點防護幾乎都是 Windows 優先,對外服務的 Linux 伺服器反而是盲區—— 而那往往才是攻擊者真正的目標。這項服務專門檢查 Linux 主機上是否留有入侵者的痕跡: 被替換的系統程式、藏起來的開機自動執行、可疑的行程與提權管道。
入侵跡證檢查需要 root 權限。把生產主機的 root 交給一個網路服務不是好主意, 所以我們反過來做:你下載採集程式、自己在主機上執行、自己決定要不要上傳結果。 採集過程完全離線,我們從頭到尾沒有你主機的任何存取權。
單一 Python 檔案,沒有相依套件,沒有經過壓縮或混淆。 它需要 root 執行,所以請先讀過它——任何要你用 root 跑卻不給你看原始碼的資安工具都不該信任。
curl -O https://check.odysec.org/download sha256sum odysec-check.py
應為:d37f13b6fab0da240747da97fc7d28b47aea1a6ad59afaa18f69a2805a7889ec
sudo python3 odysec-check.py --token 你的訂單代碼
視主機規模約需 15 秒到數分鐘。結束後會在當前目錄產生一個 JSON 結果檔。
結果檔是純文字,內容你看得懂也改得動。確認沒有你不想給出去的東西之後再上傳。
curl -X POST https://check.odysec.org/api/upload \
-H "X-Odysec-Token: 你的訂單代碼" \
--data-binary @odysec-*.json
或使用 網頁上傳。
上傳後立即產生評估報告,回傳一個限時網址。報告包含整體研判、每項發現的影響說明與處置建議, 以及一份誠實的「本次未涵蓋範圍」。可直接列印成 PDF 存檔或交給稽核。
| 會 | 不會 |
|---|---|
|
|
這項服務能發現的是留下痕跡的入侵。以下情況它看不到,報告裡也會寫明:
「未發現跡證」代表在上述範圍與方法下沒有觀察到異常,不構成主機未曾遭入侵的證明。 我們不會用「保證找出所有威脅」這種話術。
上傳 sshd_config、nginx.conf、
docker-compose.yml 或 sysctl.conf,立即取得加固建議。
不需註冊、不需訂單代碼、不保存你的檔案。
開始免費審查 →