SudoShea/linux-security-auditor

GitHub: SudoShea/linux-security-auditor

一个零依赖的 Python CLI 工具,在 Linux 主机上执行非破坏性的安全配置审计与合规检查,并输出结构化报告。

Stars: 0 | Forks: 0

# Linux 安全与合规审计工具 🔍 一个零依赖的 Python CLI 工具,用于在 Linux 主机上执行非破坏性的安全审计和合规检查。生成终端摘要和结构化的 JSON 报告。 ## ⚡ 核心特性 * **零依赖:** 完全使用原生 Python 标准库(`subprocess`、`json`、`os`、`re`)构建。无需执行 `pip install`。 * **非破坏性:** 只读检查——不改变系统状态。 * **审计模块:** * **SSH 加固:** 审计 `/etc/ssh/sshd_config` 中的 root 访问权限、密码认证和空密码配置。 * **防火墙验证:** 检查 `firewalld`(RHEL 系)和 `ufw`(Debian 系)的激活状态。 * **网络检查:** 使用 `ss` 扫描活动 socket,查找不安全的管理端口(`21/FTP`、`23/Telnet`、`80/HTTP`)。 * **账户审计:** 检查 `/etc/shadow`,查找未设置密码的账户。 * **自动化报告:** 计算总体合规分数百分比,并将详细的检查结果导出为带有时间戳的 `audit_report_.json`。 ## 🚀 快速开始 ### 1. 克隆仓库 ``` git clone https://github.com/SudoShea/linux-security-auditor.git cd linux-security-auditor ``` ### 2. 赋予可执行权限 ``` chmod +x auditor.py ``` ### 3. 以 root 身份运行 ``` sudo ./auditor.py ``` ## 📊 JSON 输出示例 ``` { "timestamp": "2026-07-23T17:15:00.123456", "summary": { "total_checks": 6, "passed": 5, "failed": 1, "score_percentage": 83.3 }, "results": [ { "category": "SSH", "check": "Directive: PermitRootLogin", "status": "PASS", "details": "Configured as 'no'." } ] } ```
标签:Homebrew安装, PE 加载器, Python, 合规扫描, 图探索, 插件系统, 文档结构分析, 无后门, 系统配置检查, 逆向工具