Odysec 專注 Linux 伺服器與容器環境的入侵跡證評估——檢查主機上是否留有入侵者的痕跡:被替換的系統程式、藏起來的開機自動執行、可疑的行程與提權管道。
市面上的端點防護幾乎都是 Windows 優先,對外服務的 Linux 伺服器反而是盲區——而那往往才是攻擊者真正的目標。
企業的資安預算幾乎都花在 Windows 端點上。但你的對外網站、API、資料庫、容器主機——那些真正承載業務、直接暴露在網路上的機器——大多跑 Linux,而且往往沒有任何端點防護在看。
攻擊者知道這件事。
沒有威脅情資訂閱卻自己寫病毒碼比對,只會抓到十年前的公開樣本,給你一種虛假的安全感。
我們比對的是「這台機器該有的樣子」。後門要能活過重開機,就一定得落在 systemd unit、cron、shell 啟動檔、SSH 授權金鑰這些有限的位置之一。把它們完整列舉、指紋化、逐項比對套件管理器的紀錄——這不需要任何情資,而且對「你自己執行了惡意程式碼」這條路徑最有效。
# 1. 下載並核對雜湊——你可以驗證拿到的是我們發布的那份 $ curl -O https://check.odysec.org/download $ sha256sum odysec-check.py # 2. 讀過原始碼再執行。它要 root,所以你本來就該讀 $ less odysec-check.py # 3. 執行採集(完全離線,不連線到任何地方) $ sudo python3 odysec-check.py --token ODY-XXXX-XXXX 完成(18.9 秒) 結果檔:odysec-your-server-20260727.json # 4. 看過內容,確認沒有你不想給出去的東西,再上傳 $ curl -X POST https://check.odysec.org/api/upload \ -H "X-Odysec-Token: ODY-XXXX-XXXX" --data-binary @odysec-*.json {"ok": true, "report_url": "https://check.odysec.org/r/..."}
入侵跡證評估需要 root 權限。把生產主機的 root 交給一個網路服務不是好主意——所以我們反過來做。我們從頭到尾沒有你主機的任何存取權。
沒有壓縮、沒有混淆、沒有相依套件。它要求你用 root 執行,所以我們預期你會先讀過它。任何要你用 root 執行卻不讓你看原始碼的資安工具,都不值得信任。
採集過程不建立任何常駐服務、不修改系統設定、不留下任何檔案。執行完就結束。也因此不會污染你正要採集的證據。
「你有沒有被入侵」——組態弱點另外分開列。把兩者混成一個風險分數,結果就是每份報告都顯示「高風險」,看兩次就沒人看了。
資安產業不缺誇大的行銷。以下是這項服務做不到的事,寫在這裡而不是藏在報告附錄裡:
Odysec 是一人資安工作室,專注做一件事:把 Linux 伺服器的入侵跡證評估做到位。我們不賣訂閱制的儀表板,也不做全品項的資安代理。
評估工具由我們自行開發,設計原則全部公開在上面——因為對資安服務來說,你憑什麼相信我比任何功能列表都重要。