Skip to content

Latest commit

 

History

5 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 

Repository files navigation

syscheck

SysCheck — это быстрый, автономный и многофункциональный инструмент для комплексной проверки Linux-систем. Он анализирует 9 ключевых категорий, выявляет подозрительные процессы, файлы, сетевые соединения и признаки виртуализации, формируя понятный отчёт с оценкой уверенности.

SysCheck – Linux System Integrity Checker

SysCheck – это профессиональный инструмент для быстрой и комплексной проверки Linux-систем на наличие признаков компрометации, подозрительной активности и виртуализации. Разработан для системных администраторов, инженеров безопасности и ИТ-аудиторов.

Ключевая философия: Проверить максимум доступных источников, не сломаться на недоступных, собрать независимые признаки, дать аккуратный итоговый результат.


Основные возможности

  • Девять независимых проверок: процессы, файловая система, сеть, службы, автозапуск, модули ядра, корзина, обнаружение виртуальных машин, окружение рабочего стола
  • Агрессивное обнаружение VM с использованием 10+ независимых признаков и confidence score (0-100%)
  • Двуязычный интерфейс: русский и английский (интерактивный выбор при запуске)
  • Красивый прогресс-бар с отображением статуса всех проверок в реальном времени
  • Многопоточное выполнение для максимальной скорости
  • Работа без root-привилегий (с root доступны более глубокие проверки)
  • Один статический бинарник без внешних зависимостей
  • Экспорт отчётов в форматах TXT, JSON и HTML (красивый дашборд)
  • Read-only режим: только наблюдение и анализ, без изменений в системе

Установка

Простой способ (рекомендуемый)

Скачайте готовый бинарник с страницы релизов:

wget https://github.com/FOSTON2/syscheck/releases/download/v1.0.0/syscheck
chmod +x syscheck
./syscheck --help

Сборка из исходников

git clone https://github.com/FOSTON2/syscheck.git
cd syscheck
g++ -static -pthread -O2 -std=c++17 -o syscheck main.cpp
strip syscheck

Быстрый старт

Базовое использование

# Интерактивный выбор языка при запуске
./syscheck

# На русском языке
./syscheck --lang ru

# На английском с HTML-отчётом
./syscheck --lang en --report report.html

# Полный набор опций
./syscheck --lang ru --report report.html --skip-trash --ignore-cache --threshold 6

Аргументы командной строки

Аргумент Описание
--help Показать справку
--version Версия программы
--lang en ru
--report FILE Сохранить отчёт (txt, json, html)
--skip-trash Пропустить проверку корзины
--ignore-cache Игнорировать каталог ~/.cache
--threshold N Порог уверенности для статуса (0-10, по умолч. 5)
--debug Подробный вывод для отладки

Пример вывода

Терминальный интерфейс

SysCheck 1.0
СИСТЕМНАЯ ПРОВЕРКА

Окружение        Linux
Рабочий стол     XFCE
Обнаружение ВМ   НЕ ОБНАРУЖЕНА (0%)
Процессы         ПОДОЗРИТЕЛЬНО
Файловая система ПОДОЗРИТЕЛЬНО
Корзина          ПРОПУЩЕНО (файлов: 0)
Сеть             ВЫПОЛНЕНО (интерфейсов:4 слушает:16)
Службы           ВЫПОЛНЕНО (systemd)
Автозапуск       ВЫПОЛНЕНО (27 файлов)
Модули ядра      ВЫПОЛНЕНО (183 модулей)

Проверено объектов 719
Предупреждений    0
Подозрительных    14
Пропущено         1
Недоступно        0

Уверенность       4/10
СТАТУС            ЧИСТО

HTML-отчёт

При использовании --report report.html создаётся профессиональный дашборд с таблицей всех проверок, статистикой и цветовой индикацией статуса.


Что проверяется

1. Обнаружение виртуальной машины

  • DMI/SMBIOS информация (vendor, product, BIOS)
  • /proc/cpuinfo (hypervisor, vendor strings)
  • /sys/class/dmi/id/*
  • SCSI устройства
  • VMBus (Hyper-V)
  • VMware артефакты
  • Device-tree (для ARM)
  • Confidence score: 0-100%

2. Процессы

  • PID, cmdline, executable path
  • Выявление подозрительных утилит (nc, nmap, hydra, john, sqlmap и др.)
  • Белый список для системных утилит
  • Анализ до 2000 процессов

3. Файловая система

  • /tmp, /var/tmp, /run, /etc, $HOME
  • XDG autostart, applications
  • ~/.local/bin, ~/.cache
  • Поиск исполняемых файлов с подозрительными именами/расширениями
  • Игнорирование системных каталогов

4. Корзина

  • ~/.local/share/Trash
  • Анализ содержимого (имена, расширения)
  • Выявление удалённых подозрительных файлов

5. Сеть

  • /proc/net/dev (интерфейсы)
  • /proc/net/tcp, /proc/net/udp (слушающие сокеты)
  • Оценка аномального количества открытых портов (>30, >50)

6. Службы

  • systemd (multi-user.target.wants, systemd units)
  • SysV init (/etc/init.d, /etc/rc.d)
  • Альтернативные init-системы

7. Автозапуск

  • XDG autostart (/etc/xdg/autostart, ~/.config/autostart)
  • Desktop-файлы

8. Модули ядра

  • /proc/modules
  • Выявление модулей виртуализации (vbox, vmw, kvm)

9. Рабочий стол

  • $XDG_CURRENT_DESKTOP, $XDG_SESSION_DESKTOP, $DESKTOP_SESSION
  • Определение DE/WM (GNOME, KDE, XFCE, i3, Sway и др.)

Лицензирование

Версия Цена Функции
Бесплатная $0 Все текущие функции, для некоммерческого использования
Коммерческая $5/сервер Коммерческое использование, приоритетная поддержка, обновления
Корпоративная $50 Неограниченное число серверов, SLA, кастомизация

Как приобрести лицензию

Для коммерческого использования приобретите лицензию:

После оплаты вы получите лицензионный ключ для вашего сервера, приоритетную поддержку и доступ к обновлениям.


Требования

  • Linux (любой дистрибутив: Ubuntu, Debian, CentOS, RHEL, Arch и др.)
  • Нет зависимостей – работает из коробки
  • Не требует root (но с sudo даёт больше информации)
  • Поддерживаемые архитектуры: x86_64, ARM64

Компиляция

# Статическая компиляция (рекомендуется)
g++ -static -pthread -O2 -std=c++17 -o syscheck main.cpp
strip syscheck

# Динамическая
g++ -pthread -O2 -std=c++17 -o syscheck main.cpp

Вклад в проект

Приветствуются pull requests, сообщения об ошибках и предложения по улучшению.

  1. Форкните репозиторий
  2. Создайте ветку с фичей (git checkout -b feature/amazing)
  3. Зафиксируйте изменения (git commit -m 'Add amazing feature')
  4. Запушьте в ветку (git push origin feature/amazing)
  5. Откройте Pull Request

Лицензия

SysCheck доступен под двойной лицензией:

  • GPL-3.0 для некоммерческого и open-source использования
  • Коммерческая лицензия для бизнеса (см. раздел "Лицензирование")

Copyright (c) 2026 SysCheck Team


Контакты


Поддержка проекта

Если проект полезен для вас:

  • Поставьте звезду на GitHub
  • Расскажите коллегам
  • Приобретите коммерческую лицензию для поддержки разработки

SysCheck – Ваш надёжный помощник в анализе Linux-систем.

About

SysCheck — это быстрый, автономный и многофункциональный инструмент для комплексной проверки Linux-систем. Он анализирует 9 ключевых категорий, выявляет подозрительные процессы, файлы, сетевые соединения и признаки виртуализации, формируя понятный отчёт с оценкой уверенности.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages