Комплексный аудит серверов: скрипты безопасности (Обновление v5.0)
Выпущено очередное масштабное обновление скрипта для аудита безопасности серверов. Каждый, кто профессионально занимается настройкой инфраструктуры или информационной безопасностью, прекрасно знает эту боль: проверяя каждый конфигурационный файл вручную, голова начинает закипать уже после третьего-четвертого сервера. Глаз неизбежно замыливается, накапливается усталость, и в итоге можно пропустить прямо-таки очевидные уязвимости.
Именно поэтому автоматизированные скрипты для серверов аудит которых нужно провести быстро и качественно, становятся абсолютным мастхэвом. Этот инструмент берет всю рутину на себя: скрипт автоматически собирает данные, анализирует их и выдает готовый отчет с указанием проблемных мест. Вам остается только пройтись по списку предупреждений и точечно донастроить систему.
🛠 Как это работает на практике?
Логика использования элементарна: закидываете файл на сервер, делаете его исполняемым и запускаете. По итогу работы формируется лог-файл, отталкиваясь от которого вы производите донастройку. Никто не утверждает, что после одного прогона скрипта сервер превратится в неприступный бастион Пентагона, но от большинства типичных бед, базовых векторов атак и глупых ошибок конфигурации он вас точно спасет.
💼 Важный юридический бонус
Если вы выполняете настройку инфраструктуры на договорных условиях, сгенерированный лог — это ваш юридический бронежилет. Смело прикладывайте финальный отчет к акту выполненных работ. Если через полгода сторонний системный администратор внесет изменения в систему и сервер будет скомпрометирован, вы всегда сможете предъявить лог. Это железобетонное доказательство того, что на момент сдачи работ внедряющие аудит серверов скрипты отработали чисто, и инфраструктура была защищена.
📦 Что умела база (Основа v4.0)
В предыдущих версиях уже был заложен мощный фундамент, который продолжает исправно работать:
-
Сбор базовой информации об ОС, версии ядра, аптайме и синхронизации времени (NTP).
-
Мониторинг утилизации ресурсов (ОЗУ, диски, нагрузка на CPU).
-
Вывод списка ТОП-5 самых ресурсоемких процессов сервера.
-
Проверка сетевых интерфейсов, трафика и наличия активных правил брандмауэра.
-
Анализ истории авторизаций и последних заблокированных соединений.
-
Парсинг системных логов на наличие критических ошибок, сбоев SSH и срабатываний OOM-killer (завершение процессов из-за нехватки памяти).
-
Специфическая глубока проверка логов СУБД Jatoba на наличие ошибок и предупреждений.
-
Поиск зависших процессов-зомби и аварийно завершенных системных служб.
🚀 Что добавилось (Новое в версии 5.0)
Скрипт был серьезно доработан с учетом современных реалий и векторов атак. Теперь это не просто сборщик информации, а полноценный аналитический инструмент:
-
🚦 Единая система статусов (PASS / WARN / FAIL): Внедрена функция автоматической оценки показателей безопасности. Скрипт сам анализирует метрики и добавляет найденные инциденты в итоговое заключение.
-
🎛 Настраиваемые пороги срабатывания (Thresholds): В начало скрипта вынесены переменные для гибкой настройки лимитов. Вы сами задаете, при каких значениях ОЗУ, заполненности диска, количестве открытых портов или ошибках входа скрипт должен бить тревогу.
-
🔐 Глубокий аудит конфигурации SSH: Добавлен строгий анализ параметров демона. Проверяется запрет на вход для
root, отключение авторизации по паролям (в пользу ключей) и использование нестандартного порта вместо классического 22-го. -
📡 Контроль открытых портов: Внедрен подсчет слушающих (LISTEN) сетевых портов. При их избытке система выдаст предупреждение о необходимости закрыть лишние службы.
-
🛡 Мониторинг систем защиты (IPS/IDS): Добавлен контроль активности сервисов предотвращения вторжений — скрипт проверяет, запущен ли
Fail2banилиCrowdsec. -
🦠 Анализ подозрительных SUID-файлов: Реализован поиск потенциально опасных исполняемых файлов с повышенными привилегиями, которые находятся вне стандартных системных путей (отличный способ найти закладки или бэкдоры).
-
🔄 Контроль обновлений ОС: Теперь утилита проверяет наличие доступных пакетов для обновления через пакетные менеджеры (apt/dnf) и отдельно сигнализирует, если сервер ожидает перезагрузки для применения патчей.
-
📝 Аудит sudo: Добавлена проверка конфигурации
sudoersна предмет включенного отдельного логирования действий суперпользователя.
Обновленный скрипт готов к работе. Скачивайте, запускайте на своих серверах и закрывайте уязвимости до того, как их найдут злоумышленники!
Забрать скрипт себе бесплатно - тыц.
- misterleks от
