Как скачать и запустить сканер уязвимостей для Linux?
Vulners – сканер уязвимостей, который поддерживает следующие операционные системы для анализа уязвимостей:
Ссылка на скачивание: https://github.com/videns/vulners-scanner
Состоит из двух файлов-скриптов python. Поэтому соотвествующие пакеты должны быть установлены.
lazyScanner.py
– показательный пример
lazyScanner.py
– самостоятельный сканер
Установка и запуск
# git clone https://github.com/videns/vulners-scanner
# cd vulners-scanner
# ./linuxScanner.py
# git clone https://github.com/videns/vulners-scanner
# cd vulners-scanner
# ./lazyScanner.py
Как проверить Linux на наличие уязвимостей онлайн?
Так же Vulners предоставляет возможность аудита онлайн на сайте
https://vulners.com/audit
Для этого вам нужно будет записать список пакетов в файл. Пример для Debian:
# dpkg-query -W -f='${Package} ${Version} ${Architecture}\n'