Linux漏洞扫描工具分类及常用工具
sudo apt-get install lynis,运行命令为sudo lynis audit system。wtmp、lastlog)、进程、内核模块等,识别常见的Rootkit痕迹(如隐藏进程、篡改的系统文件)。适用于怀疑系统已被入侵的场景,使用时直接运行sudo chkrootkit即可快速扫描。sudo apt-get install rkhunter,运行命令为sudo rkhunter --check。trivy image --severity CRITICAL,HIGH your-image:latest可快速扫描镜像的高危漏洞。curl -L https://github.com/aquasecurity/kube-bench/releases/download/v0.7.0/kube-bench_0.7.0_linux_amd64.deb -o kube-bench.deb && sudo dpkg -i kube-bench.deb,运行命令为kube-bench --benchmark cis-1.8(以CIS 1.8版本为例)。https://<服务器IP>:9392)管理扫描任务,定期更新漏洞数据库(openvas-feed-update命令)。sudo nmap -sS -Pn -T4 -p- -A -v target_ip(SYN扫描、跳过ping检测、详细输出),常用于网络资产梳理和前期漏洞探测。clamscan -r /path/to/scan(递归扫描目录)。maldet --scan-all /path/to/scan命令启动扫描,支持定时任务(如每天凌晨扫描)。sudo apt-get install scap-workbench,运行命令为oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_cis /usr/share/xml/scap/ssg/content/ssg-ubuntu2204-ds.xml(以Ubuntu 22.04为例)。aideinit命令),定期检查文件/目录的属性(如权限、修改时间、哈希值),识别未经授权的变更(如恶意文件修改、配置文件篡改)。适合检测系统入侵后的文件变动,需配置cron任务实现自动检查。