SysCheck — это быстрый, автономный и многофункциональный инструмент для комплексной проверки Linux-систем. Он анализирует 9 ключевых категорий, выявляет подозрительные процессы, файлы, сетевые соединения и признаки виртуализации, формируя понятный отчёт с оценкой уверенности.
SysCheck – это профессиональный инструмент для быстрой и комплексной проверки Linux-систем на наличие признаков компрометации, подозрительной активности и виртуализации. Разработан для системных администраторов, инженеров безопасности и ИТ-аудиторов.
Ключевая философия: Проверить максимум доступных источников, не сломаться на недоступных, собрать независимые признаки, дать аккуратный итоговый результат.
- Девять независимых проверок: процессы, файловая система, сеть, службы, автозапуск, модули ядра, корзина, обнаружение виртуальных машин, окружение рабочего стола
- Агрессивное обнаружение VM с использованием 10+ независимых признаков и confidence score (0-100%)
- Двуязычный интерфейс: русский и английский (интерактивный выбор при запуске)
- Красивый прогресс-бар с отображением статуса всех проверок в реальном времени
- Многопоточное выполнение для максимальной скорости
- Работа без root-привилегий (с root доступны более глубокие проверки)
- Один статический бинарник без внешних зависимостей
- Экспорт отчётов в форматах TXT, JSON и HTML (красивый дашборд)
- Read-only режим: только наблюдение и анализ, без изменений в системе
Скачайте готовый бинарник с страницы релизов:
wget https://github.com/FOSTON2/syscheck/releases/download/v1.0.0/syscheck
chmod +x syscheck
./syscheck --helpgit clone https://github.com/FOSTON2/syscheck.git
cd syscheck
g++ -static -pthread -O2 -std=c++17 -o syscheck main.cpp
strip syscheck# Интерактивный выбор языка при запуске
./syscheck
# На русском языке
./syscheck --lang ru
# На английском с HTML-отчётом
./syscheck --lang en --report report.html
# Полный набор опций
./syscheck --lang ru --report report.html --skip-trash --ignore-cache --threshold 6| Аргумент | Описание |
|---|---|
| --help | Показать справку |
| --version | Версия программы |
| --lang en | ru |
| --report FILE | Сохранить отчёт (txt, json, html) |
| --skip-trash | Пропустить проверку корзины |
| --ignore-cache | Игнорировать каталог ~/.cache |
| --threshold N | Порог уверенности для статуса (0-10, по умолч. 5) |
| --debug | Подробный вывод для отладки |
SysCheck 1.0
СИСТЕМНАЯ ПРОВЕРКА
Окружение Linux
Рабочий стол XFCE
Обнаружение ВМ НЕ ОБНАРУЖЕНА (0%)
Процессы ПОДОЗРИТЕЛЬНО
Файловая система ПОДОЗРИТЕЛЬНО
Корзина ПРОПУЩЕНО (файлов: 0)
Сеть ВЫПОЛНЕНО (интерфейсов:4 слушает:16)
Службы ВЫПОЛНЕНО (systemd)
Автозапуск ВЫПОЛНЕНО (27 файлов)
Модули ядра ВЫПОЛНЕНО (183 модулей)
Проверено объектов 719
Предупреждений 0
Подозрительных 14
Пропущено 1
Недоступно 0
Уверенность 4/10
СТАТУС ЧИСТО
При использовании --report report.html создаётся профессиональный дашборд с таблицей всех проверок, статистикой и цветовой индикацией статуса.
- DMI/SMBIOS информация (vendor, product, BIOS)
- /proc/cpuinfo (hypervisor, vendor strings)
- /sys/class/dmi/id/*
- SCSI устройства
- VMBus (Hyper-V)
- VMware артефакты
- Device-tree (для ARM)
- Confidence score: 0-100%
- PID, cmdline, executable path
- Выявление подозрительных утилит (nc, nmap, hydra, john, sqlmap и др.)
- Белый список для системных утилит
- Анализ до 2000 процессов
- /tmp, /var/tmp, /run, /etc, $HOME
- XDG autostart, applications
- ~/.local/bin, ~/.cache
- Поиск исполняемых файлов с подозрительными именами/расширениями
- Игнорирование системных каталогов
- ~/.local/share/Trash
- Анализ содержимого (имена, расширения)
- Выявление удалённых подозрительных файлов
- /proc/net/dev (интерфейсы)
- /proc/net/tcp, /proc/net/udp (слушающие сокеты)
- Оценка аномального количества открытых портов (>30, >50)
- systemd (multi-user.target.wants, systemd units)
- SysV init (/etc/init.d, /etc/rc.d)
- Альтернативные init-системы
- XDG autostart (/etc/xdg/autostart, ~/.config/autostart)
- Desktop-файлы
- /proc/modules
- Выявление модулей виртуализации (vbox, vmw, kvm)
- $XDG_CURRENT_DESKTOP, $XDG_SESSION_DESKTOP, $DESKTOP_SESSION
- Определение DE/WM (GNOME, KDE, XFCE, i3, Sway и др.)
| Версия | Цена | Функции |
|---|---|---|
| Бесплатная | $0 | Все текущие функции, для некоммерческого использования |
| Коммерческая | $5/сервер | Коммерческое использование, приоритетная поддержка, обновления |
| Корпоративная | $50 | Неограниченное число серверов, SLA, кастомизация |
Для коммерческого использования приобретите лицензию:
- Email: shsolaev26@gmail.com
- Telegram: @foston20
После оплаты вы получите лицензионный ключ для вашего сервера, приоритетную поддержку и доступ к обновлениям.
- Linux (любой дистрибутив: Ubuntu, Debian, CentOS, RHEL, Arch и др.)
- Нет зависимостей – работает из коробки
- Не требует root (но с sudo даёт больше информации)
- Поддерживаемые архитектуры: x86_64, ARM64
# Статическая компиляция (рекомендуется)
g++ -static -pthread -O2 -std=c++17 -o syscheck main.cpp
strip syscheck
# Динамическая
g++ -pthread -O2 -std=c++17 -o syscheck main.cppПриветствуются pull requests, сообщения об ошибках и предложения по улучшению.
- Форкните репозиторий
- Создайте ветку с фичей (git checkout -b feature/amazing)
- Зафиксируйте изменения (git commit -m 'Add amazing feature')
- Запушьте в ветку (git push origin feature/amazing)
- Откройте Pull Request
SysCheck доступен под двойной лицензией:
- GPL-3.0 для некоммерческого и open-source использования
- Коммерческая лицензия для бизнеса (см. раздел "Лицензирование")
Copyright (c) 2026 SysCheck Team
- Разработчик: @foston20 (Telegram)
- Email: shsolaev26@gmail.com
- GitHub: FOSTON2/syscheck
Если проект полезен для вас:
- Поставьте звезду на GitHub
- Расскажите коллегам
- Приобретите коммерческую лицензию для поддержки разработки
SysCheck – Ваш надёжный помощник в анализе Linux-систем.