Odysec 主機入侵跡證健檢

檢查你的 Linux 伺服器是否留有入侵痕跡。由你自己執行,我們拿不到你的主機。

市面上的端點防護幾乎都是 Windows 優先,對外服務的 Linux 伺服器反而是盲區—— 而那往往才是攻擊者真正的目標。這項服務專門檢查 Linux 主機上是否留有入侵者的痕跡: 被替換的系統程式、藏起來的開機自動執行、可疑的行程與提權管道。

為什麼是「你自己執行」

入侵跡證檢查需要 root 權限。把生產主機的 root 交給一個網路服務不是好主意, 所以我們反過來做:你下載採集程式、自己在主機上執行、自己決定要不要上傳結果。 採集過程完全離線,我們從頭到尾沒有你主機的任何存取權。

怎麼進行

1

下載採集程式並核對雜湊

單一 Python 檔案,沒有相依套件,沒有經過壓縮或混淆。 它需要 root 執行,所以請先讀過它——任何要你用 root 跑卻不給你看原始碼的資安工具都不該信任。

curl -O https://check.odysec.org/download
sha256sum odysec-check.py

應為:d37f13b6fab0da240747da97fc7d28b47aea1a6ad59afaa18f69a2805a7889ec

2

在主機上執行

sudo python3 odysec-check.py --token 你的訂單代碼

視主機規模約需 15 秒到數分鐘。結束後會在當前目錄產生一個 JSON 結果檔。

3

檢視並上傳結果檔

結果檔是純文字,內容你看得懂也改得動。確認沒有你不想給出去的東西之後再上傳。

curl -X POST https://check.odysec.org/api/upload \
     -H "X-Odysec-Token: 你的訂單代碼" \
     --data-binary @odysec-*.json

或使用 網頁上傳

4

取得報告

上傳後立即產生評估報告,回傳一個限時網址。報告包含整體研判、每項發現的影響說明與處置建議, 以及一份誠實的「本次未涵蓋範圍」。可直接列印成 PDF 存檔或交給稽核。

採集程式會與不會做什麼

不會
  • 驗證系統程式是否被替換(比對套件管理器記錄)
  • 列舉所有開機自動執行的位置
  • 檢查執行中行程的異常特徵
  • 清查 SUID 提權執行檔與監聽埠
  • 檢視本機帳號與核心模組
  • 連線到任何地方(採集全程離線)
  • 修改系統上任何檔案或設定
  • 讀取你的文件、郵件、資料庫或業務資料
  • 常駐、安裝,執行完即結束
  • 留下任何殘留

誠實說明限制

這項服務能發現的是留下痕跡的入侵。以下情況它看不到,報告裡也會寫明:

「未發現跡證」代表在上述範圍與方法下沒有觀察到異常,不構成主機未曾遭入侵的證明。 我們不會用「保證找出所有威脅」這種話術。

資料怎麼處理

下載採集程式 上傳結果檔

想先試試看?免費組態審查

上傳 sshd_confignginx.confdocker-compose.ymlsysctl.conf,立即取得加固建議。 不需註冊、不需訂單代碼、不保存你的檔案。 開始免費審查 →