写了一个 vps 安全检查和修改脚本,欢迎大家试用和提意见 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
Lynthar
V2EX    分享创造

写了一个 vps 安全检查和修改脚本,欢迎大家试用和提意见

  •  
  •   Lynthar 2025 年 12 月 22 日 via iPad 1398 次点击
    这是一个创建于 35 天前的主题,其中的信息可能已经有所发展或是发生改变。
    有时候买了服务器每次都要从头检查一遍各种安全配置,于是借助 Claude 写了一个 vps 安全方面的检查脚本,
    特点:
    1. 分两个模式,audit 和 guide ,audit 是完全只读的,只检查不修复,guide 提供部分项目的交互式自动修复功能。
    2. 三种检查等级,检查项目依次增多
    3. 对环境,ssh ,用户,fail2ban ,防火墙,文件系统,内核,日志,备份,nginx ,更新等均有检测
    4. 输出结果可以选择生成一份报告,也会给一个评分(图一乐)
    5. 中英双语

    其他更详细内容请至 GitHub 查看: https://github.com/Lynthar/CloudServer-Audit

    还在初期开发阶段,欢迎大家试用并提出反馈或意见( bug 请提交至 issues ,体验反馈或意见请提交至 Discussions)
    8 条回复    2025-12-23 09:20:08 +08:00
    NoirStrike
        1
    NoirStrike  
       2025 年 12 月 22 日
    自用也搞得这么累吗
    Lynthar
        2
    Lynthar  
    OP
       2025 年 12 月 22 日 via iPad
    @NoirStrike 还好吧,感觉也能帮到别人
    busier
        3
    busier  
       2025 年 12 月 22 日 via Android   1
    Linux 优化大师?
    helloluyao
        4
    helloluyao  
       2025 年 12 月 23 日
    @busier 神 tm Linux 优化大师
    drymonfidelia
        5
    drymonfidelia  
       2025 年 12 月 23 日
    小厂系统模板的任何系统工具 Linux 内核都有可能带毒带后门,真有安全偏执建议租裸金属刷一遍 IPMI 、BIOS 、网卡、SSD 固件全刷一遍再用
    Lynthar
        6
    Lynthar  
    OP
       2025 年 12 月 23 日 via iPad
    @busier 那是啥?
    Lynthar
        7
    Lynthar  
    OP
       2025 年 12 月 23 日 via iPad
    @drymonfidelia 也不是偏执,最开始就是想写个一键检查和修改 ssh 的来着,后来就加点这个加点那个
    aero99
        8
    aero99  
       2025 年 12 月 23 日
    我默认就用 root ,密码复杂点,密钥登录,fail2ban 没有装
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4593 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 01:05 PVG 09:05 LAX 17:05 JFK 20:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86