未经检查的配置
会随时间不断积累风险
软件包版本、防火墙规则、账号权限和公网端口会在运营中持续变化。第一步是用证据建立当前状态基线。
安全问题很难靠单一工具得出可靠结论。 只有同时查看服务器配置、公开漏洞、Web 应用和日志,才能判断真正的优先级。 AI 帮助快速缩小检查范围,最终报告则围绕可验证的证据编写。
不盲信 AI 结果,逐项核验证据
我们分别检查系统配置、代码与敏感信息、日志与暴露面,并依据实际文件、版本、公开 CVE 和日志确定优先级。
检查 sshd_config、sudoers、账号与文件权限、防火墙及服务暴露状态,并记录危险配置的证据。
检查应用源码与配置文件中的敏感信息泄露、危险权限、过期 CMS 或插件以及已知漏洞线索。
分析认证日志、开放端口、运行服务及软件包版本,定位重复失败、非必要暴露和待更新项目。
※ AI 标记的项目会在核对实际服务器配置与公开证据后,才写入最终报告。
30 项检查,不留盲区
我们将 12 个安全领域拆分为 30 个具体项目,并明确展示每种方案的覆盖范围。所有诊断均通过 SSH 使用只读命令安全执行。
当前显示全部 30 项。选择方案后将突出其包含的检查。
SSH 加固
- Lroot 登录 · 密码认证 · 默认端口暴露
- SAllowUsers · PubkeyAuth · ClientAlive · 2FA 配置
- PSSH 密钥权限与 authorized_keys 暴露深度分析
防火墙 / 端口
- L防火墙状态(ufw · iptables · firewalld)
- L公网暴露的 TCP 与 UDP 端口
- S0.0.0.0 绑定 · 非必要服务 · 规则一致性
软件包与内核 CVE
- L内核 CVE 匹配与启动参数检查
- S主要软件包 CVE 匹配与版本暴露
- P全量 CVE 匹配 · 公开 exploit · 补丁顺序
账号与权限
- L重复 UID 0 · 空密码 · 可登录账号
- Ssudoers 过度授权 · wheel / admin 组
- P闲置及服务账号 · 最近登录记录
文件权限
- L/etc/shadow · /etc/passwd · Web 根目录 · .env 权限
- Psetuid · setgid · 疑似 PATH 劫持二进制文件
Web 服务器 · PHP · 数据库
- L服务器版本暴露 · 目录浏览 · expose_php
- SMySQL bind-address · 默认账号 · 远程访问
- SPHP 安全配置(disable_functions · open_basedir · session)
SSL / TLS
- L证书有效期 · 证书链 · 自签名证书
- STLS 1.0 / 1.1 与弱协议状态
- S弱加密套件 · HSTS · OCSP stapling
日志分析
- Sauth.log 中的暴力破解、字典攻击和扫描痕迹
- PWeb access log 中的可疑 IP、攻击模式与持续追踪
防御机制
- Lfail2ban 与 crowdsec 安装状态
- S启用的 jail · ban 记录 · 自定义过滤器
计划任务与可疑作业
- P全面检查 crontab · at · systemd timer
- Proot cron · @reboot · 外部脚本执行
CMS 专项(WordPress)
- P核心 · 插件 · 主题 CVE 匹配
- Pwp-config · 管理员账号 · REST API · 文件编辑器
备份与暴露资产
- L/.git · /.env · phpinfo · phpMyAdmin 公网暴露
- P异地备份 · 恢复验证 · 灾备方案检查
按需投入的安全预算
从轻量诊断到整改、定期巡检和紧急响应。可从一台服务器开始,只购买真正需要的服务。
轻量版
10 项基础检查 — 核心暴露面与配置
未含 VAT · 每增加 1 台 ₩60,000
- 覆盖 SSH、防火墙、内核 CVE、账号、TLS 和暴露资产的 10 项基础检查
- 风险等级:高 / 中 / 低
- PDF 报告 · 受理后确认时间
- 以表层诊断为主
标准版
20 项深入检查 — AI 辅助交叉复核与优先级
未含 VAT · 每增加 1 台 ₩150,000
- 轻量版 10 项+深入 10 项=共 20 项
- sudoers · 全量 CVE · 数据库配置 · TLS 套件 · 日志分析
- AI 辅助分析与实际配置、公开证据交叉复核
- 风险优先级矩阵+逐项整改建议和报价
专业版
全部 30 项 — 渗透模拟+6 个月内复查
未含 VAT · 每增加 1 台 ₩420,000
- 标准版 20 项+深度 10 项=全部 30 项
- 计划任务 · WordPress · 备份/灾备 · 公开 exploit
- 只读渗透模拟,复现真实攻击路径
- 6 个月内免费复查 1 次,含整改后验证
| 等级 | 工作示例 | 单项价格 |
|---|---|---|
| A · 小型 | SSH 加固、安装 fail2ban、简单防火墙策略、单个补丁 | ₩90,000 /项 |
| B · 中型 | 重构 TLS、接入 WAF/Cloudflare、统一阻断暴露资产、权限重设 | ₩250,000 /项 |
| C · 大型 | 自动备份、日志管道、CMS 全面清理、入侵处置 | ₩690,000~ /项(报价) |
| — | 按小时服务(至少 1 小时) | ₩250,000 /小时 |
购买诊断报告的客户,整改项目单价享 9 折优惠。
事件响应
发现疑似入侵、勒索软件或数据泄露时立即响应
后续 ₩400,000/小时 · 未含 VAT
- 受理后确认现状、访问权限和响应时间
- 识别并隔离受影响范围 · 保全证据
- 确定并执行恢复优先级
- 提供事后事件报告
从受理到报告的四个步骤
提交 / 付款
请通过下方表单提供服务器信息并选择方案,报价会自动计算。
配置访问权限
我们会提供临时审计账号指南,审计结束后立即撤销。
执行 AI 辅助审计
优先使用只读命令,并根据实际配置和公开证据复核 AI 辅助结果。
报告 / 整改
以 PDF 提供风险矩阵和整改报价;是否整改由您决定。
我们能做什么,也明确哪些不做
无法承诺的范围,我们同样会坦诚说明。
支持范围
- Linux/Unix — (Ubuntu、Debian、CentOS、RHEL、Amazon Linux 等)— 全部 30 项
- macOS 服务器 — 可通过 SSH 访问时支持
- Windows Server — 启用 OpenSSH Server 后可进行基于 PowerShell 的部分检查
- WordPress / 通用 PHP CMS — 全面检查核心、插件和配置
- Docker / 容器主机 — 有主机权限时可检查容器内部
- AWS Lightsail / EC2 / GCP / Naver Cloud — 广泛支持 IaaS
受限 / 不包含
- 托管服务 — (RDS、Aurora、托管 Redis 等)— 无主机权限;IAM 方式需另行协商
- 网络设备 — (防火墙设备、路由器、交换机)— 另行报价
- 攻击性渗透测试 — (暴力破解、执行 exploit、DoS)— 可能违反云平台 TOS,因此不执行
- 不属于您或无管理权限的系统 — 拒绝受理
- 零停机保证 — 诊断优先低负载查询;配置变更须经批准
- 法律纠纷或诉讼支持 — 不属于本安全审计范围
常见问题
以下是初次考虑 AI 辅助服务器安全审计的客户最常提出的问题。
AI 辅助服务器安全审计与传统审计有什么不同?
AI 是辅助工具,用于快速整理配置和日志中值得检查的线索。
最终报告会记录实际配置、版本、公开 CVE 和日志等可验证证据,并由人工复核优先级与误报可能性。
提供 SSH 访问权限安全吗?
建议在限时临时审计账号中添加我们的公钥。诊断优先使用只读命令,任何配置变更均需另行批准。
审计结束后,我们会指导您删除临时账号和已登记的公钥。
审计会影响服务器运行吗?
我们优先使用只读命令和低负载检查。大量日志分析或外部扫描等可能增加负载的工作,会事先确认范围和时间。
安装 fail2ban、重构 TLS 等整改仅在客户批准后执行,并记录变更前后状态。
什么时候可以收到报告?
时间取决于服务器数量、日志范围、Web 服务和 CMS 架构。审核申请后,我们会先确认审计时间与报告交付日。
紧急响应会在确认当前状况和访问权限后另行安排。
可以审计 WordPress 网站吗?
可以。专项检查包含核心版本漏洞、插件和主题的已知 CVE、wp-config.php 权限、管理员账号、wp-admin 保护、REST API 暴露及 XML-RPC 状态。
也会将 Elementor、WooCommerce、Contact Form 7 等常用插件的漏洞历史与 CVE 数据库进行匹配。
发现漏洞后可以委托你们整改吗?
可以,整改为可选服务。报告会提供逐项报价:A 小型 ₩90,000、B 中型 ₩250,000、C 大型 ₩690,000 起,您可只选择需要的项目。
购买诊断报告的客户享整改单价 9 折。紧急工作也可按 ₩250,000/小时计费。
支持 AWS Lightsail、EC2、Naver Cloud 等云服务器吗?
支持。包括 AWS EC2 / Lightsail、GCP Compute Engine、Azure VM、Naver Cloud、NHN Cloud、KT Cloud、Oracle Cloud 等大多数可通过 SSH 访问的 IaaS。
有权限时也可检查 Docker 与 Kubernetes 容器。RDS、Aurora、托管 Redis 等无主机权限的服务需另行确定 IAM 审计范围。
应该选择一次性审计还是月度巡检?
若目前缺少安全基线,建议先选择轻量版 ₩99,000 或标准版 ₩249,000 的一次性审计。
电商、会员、支付等受攻击影响较大的服务,适合先做初次审计,再以 ₩129,000/月起的定期巡检持续监控新 CVE 与配置漂移。
申请服务器审计
报价会根据输入内容自动更新。审核申请后,我们会确认可执行范围和时间。