Linux系统安全工具1.0.0---漏洞及恶意软件扫描
本文是《应用分享(共15篇)》目录的第 15 篇。阅读本文前,建议先阅读本文前3篇文章:
这个小工具在我电脑里吃灰好久了,5月份写的,因为一直更新显卡驱动这个帖子所以这个一直在墙角里吃灰。这几天拿出来优化增强一下,就是看前段时间爆出的漏洞很多,然后检测下自己的机器有没有漏洞啥的,能自动修补的可以自动修补,不能自动修补的给出官方意见。
这两天加入了检测恶意文件的功能。首次执行自动更新漏洞库和病毒库,漏洞库来自NVD/OSV,评分来自EPSS,漏洞库更新后自动缓存本地,除非手动再次更新或者上游漏洞库更新,本地会自动检测跟着更新。病毒库及扫描功能来自ClamAV,更新逻辑同理,实际上是写了个ClamAV的GUI前端。
基于linux mint 22.3开发,烦请大家公测,有BUG请评论。
初始化:
扫描系统漏洞,无法自动修复的,漏洞详情会给出官方处理意见:


扫描软件漏洞,分为系统软件和用户软件,默认是升级相关文件,给出修复结果,上游无法升级当前系统时,结果中给出提示。
扫描软件漏洞,提供漏洞险情中描述翻译功能,原文是英文如果不懂的话,这个功能很有用。翻译会缓存,同时提供清除缓存功能,会同时清除翻译缓存和内存缓存。
翻译前:

扫描恶意文件:默认全盘扫描,可以自定义目录。注意使用这个功能需要先终端执行sudo apt install clamav clamav-daemon,安装ClamAV。


可以设置,开启的话放宽检测标准,如果被检测文件体积过大,会被认定为恶意文件,这个官方规则有介绍。
其它慢慢体会吧,肯定会有BUG,自己还在找,还在优化,如果大家发现了BUG,请及时评论留言,谢谢。
似水流年
一位80后大叔的网络后花园,记录日常生活及兴趣爱好。
版权属于:
似水流年的博客
本文链接:
https://my1981.cn/interest/263.html
作品采用:
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可












@obaby 是的,不过好像能查不能杀,只能处理文件。