2022
我们一起努力

Linux系统审计工具—Lynis

Lynis是经过考验的安全工具,适用于运行Linux,macOS或基于Unix操作系统的系统。它对您的系统执行全面的运行状况扫描,以支持系统强化和合规性测试。该项目是具有GPL许可证的开源软件,自2007年起可用。

Linux系统审计工具—Lynis

环境

Centos8

lynis-3.0.0

安装Lynix

Lynis是一款轻量级的软件,它不会破坏系统,也不会影响Linux系统上的任何应用程序或服务。首先,我们将为Lynis的安装创建一个目录,进入该目录,wget下载最新的Lynis源代码:

[root@localhost ~]# mkdir /usr/local/lynis
[root@localhost ~]# cd /usr/local/lynis/
[root@localhost lynis]# wget https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz

Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具 解压压缩包,进入解压出来的目录

[root@localhost lynis]# tar xvf lynis-3.0.0.tar.gz
[root@localhost lynis]# cd lynis

运行lynis显示帮助信息。具有管理员权限的用户可以运行该脚本,所有日志和输出将保存在/var/log/lynis.log文件中:

[root@localhost lynis]# ./lynis
Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具
Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具

开始审计并查找漏洞

执行本地安全扫描,所以使用‘audit system’参数来扫描整个系统。运行下面的命令来启动对整个系统的审计:

[root@localhost lynis]# ./lynis audit system
或者
[root@localhost lynis]# ./lynis audit system --wait

--wait选项:等待用户按回车键显示下一节的报告。

有时我们不想扫描或审计整个系统的应用程序或服务,所以我们可以按类别审计自定义应用程序。我们可以先列出所有的组,然后选择需要审计或扫描的组。

[root@localhost lynis]# ./lynis show groups

Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具 现在我们将对”kernel”和”firewalls”进行简单的审计,我们将使用下面的命令。

[root@localhost lynis]# ./lynis --tests-from-group "kernel firewalls"

Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具Lynis – 用于Linux服务器的自动安全审计工具 要查看更多的lynis命令选项,请参考它的手册页:

[root@localhost lynis]# ./lynis --man

本文来源:www.lxlinux.net/8928.html,若引用不当,请联系修改。

赞(0)
文章名称:《Linux系统审计工具—Lynis》
文章链接:https://www.fzvps.com/160344.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!