Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具


作者:Linux就該這么學(xué)
來(lái)自:https://www.linuxprobe.com/lynis-accouting-tools.html
Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。Lynis是免費(fèi)開(kāi)源的服務(wù)器審計(jì)工具,一旦審計(jì)完成,我們可以審查結(jié)果、警告和建議,然后我們可以根據(jù)它實(shí)現(xiàn)我們的安全策略。它將顯示一個(gè)報(bào)告,該報(bào)告可以被分成幾個(gè)部分。
通常我們?cè)贚inux服務(wù)器上運(yùn)行很多東西,比如網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫(kù)服務(wù)、電子郵件服務(wù)、FTP服務(wù)等等。通過(guò)在所有Linux機(jī)器上進(jìn)行自動(dòng)的安全審計(jì)和滲透測(cè)試,Lynis可以簡(jiǎn)化管理員的工作。
環(huán)? ? 境
安裝Lynix
[root@localhost?~]#?mkdir?/usr/local/lynis
[root@localhost?~]#?cd?/usr/local/lynis/
[root@localhost?lynis]#?wget?https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz

解壓壓縮包,進(jìn)入解壓出來(lái)的目錄
[root@localhost?lynis]#?tar?xvf?lynis-3.0.0.tar.gz?
[root@localhost?lynis]#?cd?lynis
/var/log/lynis.log文件中:[root@localhost?lynis]#?./lynis

開(kāi)始審計(jì)并查找漏洞
[root@localhost?lynis]#?./lynis?audit?system
或者
[root@localhost?lynis]#?./lynis?audit?system?--wait?
--wait選項(xiàng):等待用戶(hù)按回車(chē)鍵顯示下一節(jié)的報(bào)告。[root@localhost?lynis]#?./lynis?show?groups

現(xiàn)在我們將對(duì)"kernel"和"firewalls"進(jìn)行簡(jiǎn)單的審計(jì),我們將使用下面的命令。
[root@localhost?lynis]#?./lynis?--tests-from-group?"kernel?firewalls"




[root@localhost?lynis]#?./lynis?--man
總? ? 結(jié)
推薦閱讀:
萬(wàn)字長(zhǎng)文,別再說(shuō)你不懂Linux內(nèi)存管理了(合輯),30 張圖給你安排的明明白白
5T技術(shù)資源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,單片機(jī),樹(shù)莓派,等等。在公眾號(hào)內(nèi)回復(fù)「1024」,即可免費(fèi)獲?。。?/span>
評(píng)論
圖片
表情
