أنماط البرمجيات الخبيثة
يبحث عن reverse shells وdroppers وعمال التعدين والسكربتات المشبوهة والملفات التنفيذية المخفية.
ماسح أمان مستقل للينكس
يفحص antivirus.sh خوادم لينكس بحثا عن البرمجيات الخبيثة، ونقاط الاستمرارية المشبوهة، ومؤشرات وقت التشغيل، ومشاكل سلامة الحزم، وإشارات الشبكة الأساسية بدون وكيل دائم.
ما الذي يفحصه
يبحث عن reverse shells وdroppers وعمال التعدين والسكربتات المشبوهة والملفات التنفيذية المخفية.
يفحص العمليات المشبوهة وملفات temp التنفيذية ونشاط memfd وإشارات rootkit.
يراجع cron وsystemd وملفات بدء الصدفة وudev وrc.local وauthorized_keys.
يتحقق من سلامة الحزم الحرجة والاتصالات الشائعة في botnets أو miners.
الاستخدام
ابدأ بوضع القراءة فقط في بيئات الإنتاج، ثم انتقل للوضع التفاعلي أو الإصلاحات الآمنة عند الجاهزية.
sudo bash antivirus.sh --auditتقرير فقط، بدون تغييرات.sudo bash antivirus.shفحص تفاعلي مع التأكيدات.sudo bash antivirus.sh --fixتطبيق الإصلاحات الآمنة تلقائيا.sudo bash antivirus.sh --scan /var/wwwفحص مسار محدد.نموذج الأمان
النتائج مخصصة للمراجعة. الملفات المشبوهة تعزل بدلا من حذفها، ووضع audit يحافظ على فحوصات الإنتاج للقراءة فقط.