Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。Lynis是免費開源的服務(wù)器審計工具,一旦審計完成,我們可以審查結(jié)果、警告和建議,然后我們可以根據(jù)它實現(xiàn)我們的安全策略。它將顯示一個報告,該報告可以被分成幾個部分。
通常我們在Linux服務(wù)器上運行很多東西,比如網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫服務(wù)、電子郵件服務(wù)、FTP服務(wù)等等。通過在所有Linux機器上進行自動的安全審計和滲透測試,Lynis可以簡化管理員的工作。
環(huán)境
Centos 8
lynis-3.0.0
安裝Lynix
Lynis是一款輕量級的軟件,它不會破壞系統(tǒng),也不會影響Linux系統(tǒng)上的任何應用程序或服務(wù)。首先,我們將為Lynis的安裝創(chuàng)建一個目錄,進入該目錄,wget下載最新的Lynis源代碼:
[root@localhost~]#mkdir/usr/local/lynis [root@localhost~]#cd/usr/local/lynis/ [root@localhostlynis]#wgethttps://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz

解壓壓縮包,進入解壓出來的目錄
[root@localhostlynis]#tarxvflynis-3.0.0.tar.gz [root@localhostlynis]#cdlynis
運行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶可以運行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:
[root@localhostlynis]#./lynis

開始審計并查找漏洞
執(zhí)行本地安全掃描,所以使用‘a(chǎn)udit system’參數(shù)來掃描整個系統(tǒng)。運行下面的命令來啟動對整個系統(tǒng)的審計:
[root@localhostlynis]#./lynisauditsystem 或者 [root@localhostlynis]#./lynisauditsystem--wait
--wait選項:等待用戶按回車鍵顯示下一節(jié)的報告。
有時我們不想掃描或?qū)徲嬚麄€系統(tǒng)的應用程序或服務(wù),所以我們可以按類別審計自定義應用程序。我們可以先列出所有的組,然后選擇需要審計或掃描的組。
[root@localhostlynis]#./lynisshowgroups

現(xiàn)在我們將對"kernel"和"firewalls"進行簡單的審計,我們將使用下面的命令。
[root@localhostlynis]#./lynis--tests-from-group"kernelfirewalls"

要查看更多的lynis命令選項,請參考它的手冊頁:
[root@localhostlynis]#./lynis--man
總結(jié)
Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。
-
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
7402瀏覽量
129300 -
Linux系統(tǒng)
+關(guān)注
關(guān)注
4文章
614瀏覽量
29908 -
軟件
+關(guān)注
關(guān)注
69文章
5332瀏覽量
91583
原文標題:推薦一款Linux服務(wù)器的自動安全審計工具
文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
安卓系統(tǒng)成為手機惡意軟件主要攻擊目標
國產(chǎn)智能掃地機器人被曝存在安全漏洞,易隱私泄露
軟件安全漏洞的靜態(tài)檢測技術(shù)
軟件設(shè)計中的安全漏洞動態(tài)檢測技術(shù)分析
Linux發(fā)現(xiàn)更多安全漏洞LHA 與imlib受到波及
關(guān)于Linux的Internet安全漏洞與防范措施詳解
如何避免汽車軟件安全漏洞?黑莓一招解決
Facebook發(fā)現(xiàn)安全漏洞 扎克伯格稱正在認真對待
最新發(fā)現(xiàn)家庭安全系統(tǒng)中存在著一個安全漏洞
美國國家安全局首次向微軟警告,在Windows發(fā)現(xiàn)嚴重安全漏洞
研究人員發(fā)現(xiàn)防毒軟件有安全漏洞,可被攻擊者提升特權(quán)
NVIDIA已修復Windows和Linux的安全漏洞
利用SDR發(fā)現(xiàn)射頻安全漏洞
利用SDR發(fā)現(xiàn)射頻安全漏洞
如何使用 IOTA?分析安全漏洞的連接嘗試
Lynis可發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞
評論