爱意满满的作品展示区。
Celestiq

写了一个 vps 安全检查和修改脚本,欢迎大家试用和提意见

  •  
  •   Celestiq · Dec 22, 2025 via iPad · 1711 views
    This topic created in 150 days ago, the information mentioned may be changed or developed.
    有时候买了服务器每次都要从头检查一遍各种安全配置,于是借助 Claude 写了一个 vps 安全方面的检查脚本,
    特点:
    1. 分两个模式,audit 和 guide ,audit 是完全只读的,只检查不修复,guide 提供部分项目的交互式自动修复功能。
    2. 三种检查等级,检查项目依次增多
    3. 对环境,ssh ,用户,fail2ban ,防火墙,文件系统,内核,日志,备份,nginx ,更新等均有检测
    4. 输出结果可以选择生成一份报告,也会给一个评分(图一乐)
    5. 中英双语

    其他更详细内容请至 GitHub 查看: https://github.com/Lynthar/CloudServer-Audit

    还在初期开发阶段,欢迎大家试用并提出反馈或意见( bug 请提交至 issues ,体验反馈或意见请提交至 Discussions)
    8 replies    2025-12-23 09:20:08 +08:00
    NoirStrike
        1
    NoirStrike  
       Dec 22, 2025
    自用也搞得这么累吗
    Celestiq
        2
    Celestiq  
    OP
       Dec 22, 2025 via iPad
    @NoirStrike 还好吧,感觉也能帮到别人
    busier
        3
    busier  
       Dec 22, 2025 via Android   ❤️ 1
    Linux 优化大师?
    helloluyao
        4
    helloluyao  
       Dec 23, 2025
    @busier 神 tm Linux 优化大师
    drymonfidelia
        5
    drymonfidelia  
       Dec 23, 2025
    小厂系统模板的任何系统工具 Linux 内核都有可能带毒带后门,真有安全偏执建议租裸金属刷一遍 IPMI 、BIOS 、网卡、SSD 固件全刷一遍再用
    Celestiq
        6
    Celestiq  
    OP
       Dec 23, 2025 via iPad
    @busier 那是啥?
    Celestiq
        7
    Celestiq  
    OP
       Dec 23, 2025 via iPad
    @drymonfidelia 也不是偏执,最开始就是想写个一键检查和修改 ssh 的来着,后来就加点这个加点那个
    aero99
        8
    aero99  
       Dec 23, 2025
    我默认就用 root ,密码复杂点,密钥登录,fail2ban 没有装
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2813 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 60ms · UTC 15:16 · PVG 23:16 · LAX 08:16 · JFK 11:16
    ♥ Do have faith in what you're doing.