SudoShea/linux-security-auditor
GitHub: SudoShea/linux-security-auditor
一个零依赖的 Python CLI 工具,在 Linux 主机上执行非破坏性的安全配置审计与合规检查,并输出结构化报告。
Stars: 0 | Forks: 0
# Linux 安全与合规审计工具 🔍
一个零依赖的 Python CLI 工具,用于在 Linux 主机上执行非破坏性的安全审计和合规检查。生成终端摘要和结构化的 JSON 报告。
## ⚡ 核心特性
* **零依赖:** 完全使用原生 Python 标准库(`subprocess`、`json`、`os`、`re`)构建。无需执行 `pip install`。
* **非破坏性:** 只读检查——不改变系统状态。
* **审计模块:**
* **SSH 加固:** 审计 `/etc/ssh/sshd_config` 中的 root 访问权限、密码认证和空密码配置。
* **防火墙验证:** 检查 `firewalld`(RHEL 系)和 `ufw`(Debian 系)的激活状态。
* **网络检查:** 使用 `ss` 扫描活动 socket,查找不安全的管理端口(`21/FTP`、`23/Telnet`、`80/HTTP`)。
* **账户审计:** 检查 `/etc/shadow`,查找未设置密码的账户。
* **自动化报告:** 计算总体合规分数百分比,并将详细的检查结果导出为带有时间戳的 `audit_report_.json`。
## 🚀 快速开始
### 1. 克隆仓库
```
git clone https://github.com/SudoShea/linux-security-auditor.git
cd linux-security-auditor
```
### 2. 赋予可执行权限
```
chmod +x auditor.py
```
### 3. 以 root 身份运行
```
sudo ./auditor.py
```
## 📊 JSON 输出示例
```
{
"timestamp": "2026-07-23T17:15:00.123456",
"summary": {
"total_checks": 6,
"passed": 5,
"failed": 1,
"score_percentage": 83.3
},
"results": [
{
"category": "SSH",
"check": "Directive: PermitRootLogin",
"status": "PASS",
"details": "Configured as 'no'."
}
]
}
```
标签:Homebrew安装, PE 加载器, Python, 合规扫描, 图探索, 插件系统, 文档结构分析, 无后门, 系统配置检查, 逆向工具