Sprawdź bezpieczeństwo swojego kernela Linux z dwóch stron:
Konfiguracja — analiza kconfig, sysctl, cmdline i załadowanych modułów pod kątem hardeningu, wg rekomendacji KSPP, grsecurity, CLIP OS i CIS Benchmark.
Podatności — znane CVE i publiczne exploity dopasowane do wersji Twojego jądra.
/proc/config.gz — jeśli kernel skompilowany z CONFIG_IKCONFIG_PROC=y, rozpakuj: zcat /proc/config.gz > my.config
/usr/src/linux/.config — jeśli kompilowałeś kernel ze źródeł
ls /boot/config-* — pokaże dostępne konfiguracje dla zainstalowanych kerneli
Jak pobrać ustawienia sysctl?
sudo sysctl -a > sysctl.txt — zapisz wszystkie ustawienia do pliku
Wymaga uprawnień root dla pełnych wyników
Sprawdzane są ustawienia runtime: kernel.*, net.*, vm.*, dev.*, user.*
Jak pobrać parametry boot kernela?
cat /proc/cmdline > cmdline.txt — zapisz parametry do pliku
Plik zawiera jedną linię z parametrami boota kernela
Sprawdzenie tylko dla architektury x86_64
Jak sprawdzić wersję kernela?
uname -r — pokaże wersję działającego kernela (np. 6.6.8 lub 5.15.0-91-generic)
Wpisz wersję, a narzędzie pokaże znane publiczne exploity dla tej wersji jądra
To dopasowanie po wersji — nie uwzględnia backportowanych łatek dystrybucji
Jak pobrać listę załadowanych modułów?
lsmod > modules.txt — zapisz załadowane moduły do pliku
Narzędzie flaguje moduły będące zbędną powierzchnią ataku (stare protokoły, rzadkie systemy plików, FireWire/Thunderbolt/Bluetooth) oraz te powiązane ze znanymi CVE
Załadowany moduł zwykle znaczy, że jest używany — blokuj tylko te, których na pewno nie potrzebujesz
📄
Przeciągnij plik .config tutaj lub kliknij aby wybrać