odysec
odysec --whoami

你的伺服器被入侵過嗎?
大部分人答不出來。

Odysec 專注 Linux 伺服器與容器環境的入侵跡證評估——檢查主機上是否留有入侵者的痕跡:被替換的系統程式、藏起來的開機自動執行、可疑的行程與提權管道。

市面上的端點防護幾乎都是 Windows 優先,對外服務的 Linux 伺服器反而是盲區——而那往往才是攻擊者真正的目標。

開始自助健檢 洽詢完整評估

服務

自助式主機健檢可立即使用

你下載採集程式、在自己的主機上執行、自己決定要不要上傳結果。上傳後立即產生評估報告。

適合:想確認單一台或少數幾台伺服器是否乾淨。

check.odysec.org →

顧問式入侵跡證評估

多主機批次採集、跨主機關聯分析、逐項歸因確認,交付正式評估報告。由人判讀,不是工具輸出的傾印。

適合:整批伺服器盤點、稽核需求、或你已經懷疑出事了。

來信洽詢 →

為什麼是 Linux 伺服器

企業的資安預算幾乎都花在 Windows 端點上。但你的對外網站、API、資料庫、容器主機——那些真正承載業務、直接暴露在網路上的機器——大多跑 Linux,而且往往沒有任何端點防護在看。

攻擊者知道這件事。

而且我們不比對「已知的壞東西」

沒有威脅情資訂閱卻自己寫病毒碼比對,只會抓到十年前的公開樣本,給你一種虛假的安全感。

我們比對的是「這台機器該有的樣子」。後門要能活過重開機,就一定得落在 systemd unit、cron、shell 啟動檔、SSH 授權金鑰這些有限的位置之一。把它們完整列舉、指紋化、逐項比對套件管理器的紀錄——這不需要任何情資,而且對「你自己執行了惡意程式碼」這條路徑最有效。

做法

customer@your-server
# 1. 下載並核對雜湊——你可以驗證拿到的是我們發布的那份
$ curl -O https://check.odysec.org/download
$ sha256sum odysec-check.py

# 2. 讀過原始碼再執行。它要 root,所以你本來就該讀
$ less odysec-check.py

# 3. 執行採集(完全離線,不連線到任何地方)
$ sudo python3 odysec-check.py --token ODY-XXXX-XXXX
完成(18.9 秒)
結果檔:odysec-your-server-20260727.json

# 4. 看過內容,確認沒有你不想給出去的東西,再上傳
$ curl -X POST https://check.odysec.org/api/upload \
     -H "X-Odysec-Token: ODY-XXXX-XXXX" --data-binary @odysec-*.json
{"ok": true, "report_url": "https://check.odysec.org/r/..."}

你自己執行,我們不碰你的主機

入侵跡證評估需要 root 權限。把生產主機的 root 交給一個網路服務不是好主意——所以我們反過來做。我們從頭到尾沒有你主機的任何存取權。

採集程式是可讀的原始碼

沒有壓縮、沒有混淆、沒有相依套件。它要求你用 root 執行,所以我們預期你會先讀過它。任何要你用 root 執行卻不讓你看原始碼的資安工具,都不值得信任。

零落地、零殘留

採集過程不建立任何常駐服務、不修改系統設定、不留下任何檔案。執行完就結束。也因此不會污染你正要採集的證據。

報告只回答一個問題

「你有沒有被入侵」——組態弱點另外分開列。把兩者混成一個風險分數,結果就是每份報告都顯示「高風險」,看兩次就沒人看了。

我們不做什麼

資安產業不缺誇大的行銷。以下是這項服務做不到的事,寫在這裡而不是藏在報告附錄裡:

「未發現跡證」代表在上述範圍與方法下沒有觀察到異常,不構成主機未曾遭入侵的證明。我們不會用「保證找出所有威脅」這種話術,報告裡也會逐項寫明本次的涵蓋率缺口。

關於與聯絡

Odysec 是一人資安工作室,專注做一件事:把 Linux 伺服器的入侵跡證評估做到位。我們不賣訂閱制的儀表板,也不做全品項的資安代理。

評估工具由我們自行開發,設計原則全部公開在上面——因為對資安服務來說,你憑什麼相信我比任何功能列表都重要。

開始自助健檢