<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具

          共 1675字,需瀏覽 4分鐘

           ·

          2020-12-06 20:17

          作者:Linux就該這么學(xué)

          來(lái)自:https://www.linuxprobe.com/lynis-accouting-tools.html

          Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。Lynis是免費(fèi)開(kāi)源的服務(wù)器審計(jì)工具,一旦審計(jì)完成,我們可以審查結(jié)果、警告和建議,然后我們可以根據(jù)它實(shí)現(xiàn)我們的安全策略。它將顯示一個(gè)報(bào)告,該報(bào)告可以被分成幾個(gè)部分。

          通常我們?cè)贚inux服務(wù)器上運(yùn)行很多東西,比如網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫(kù)服務(wù)、電子郵件服務(wù)、FTP服務(wù)等等。通過(guò)在所有Linux機(jī)器上進(jìn)行自動(dòng)的安全審計(jì)和滲透測(cè)試,Lynis可以簡(jiǎn)化管理員的工作。



          環(huán)? ? 境


          Centos8
          lynis-3.0.0


          安裝Lynix


          Lynis是一款輕量級(jí)的軟件,它不會(huì)破壞系統(tǒng),也不會(huì)影響Linux系統(tǒng)上的任何應(yīng)用程序或服務(wù)。首先,我們將為L(zhǎng)ynis的安裝創(chuàng)建一個(gè)目錄,進(jìn)入該目錄,wget下載最新的Lynis源代碼:
          [root@localhost?~]#?mkdir?/usr/local/lynis
          [root@localhost?~]#?cd?/usr/local/lynis/
          [root@localhost?lynis]#?wget?https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz
          <以上代碼可復(fù)制粘貼,可往左滑>



          解壓壓縮包,進(jìn)入解壓出來(lái)的目錄
          [root@localhost?lynis]#?tar?xvf?lynis-3.0.0.tar.gz?
          [root@localhost?lynis]#?cd?lynis
          <以上代碼可復(fù)制粘貼,可往左滑>
          運(yùn)行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶(hù)可以運(yùn)行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:
          [root@localhost?lynis]#?./lynis
          <以上代碼可復(fù)制粘貼,可往左滑>




          開(kāi)始審計(jì)并查找漏洞


          執(zhí)行本地安全掃描,所以使用‘a(chǎn)udit system’參數(shù)來(lái)掃描整個(gè)系統(tǒng)。運(yùn)行下面的命令來(lái)啟動(dòng)對(duì)整個(gè)系統(tǒng)的審計(jì):
          [root@localhost?lynis]#?./lynis?audit?system
          或者
          [root@localhost?lynis]#?./lynis?audit?system?--wait?
          <以上代碼可復(fù)制粘貼,可往左滑>
          --wait選項(xiàng):等待用戶(hù)按回車(chē)鍵顯示下一節(jié)的報(bào)告。
          有時(shí)我們不想掃描或?qū)徲?jì)整個(gè)系統(tǒng)的應(yīng)用程序或服務(wù),所以我們可以按類(lèi)別審計(jì)自定義應(yīng)用程序。我們可以先列出所有的組,然后選擇需要審計(jì)或掃描的組。
          [root@localhost?lynis]#?./lynis?show?groups
          <以上代碼可復(fù)制粘貼,可往左滑>



          現(xiàn)在我們將對(duì)"kernel"和"firewalls"進(jìn)行簡(jiǎn)單的審計(jì),我們將使用下面的命令。
          [root@localhost?lynis]#?./lynis?--tests-from-group?"kernel?firewalls"
          <以上代碼可復(fù)制粘貼,可往左滑>






          要查看更多的lynis命令選項(xiàng),請(qǐng)參考它的手冊(cè)頁(yè):
          [root@localhost?lynis]#?./lynis?--man
          <以上代碼可復(fù)制粘貼,可往左滑>


          總? ? 結(jié)


          Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。

          良許個(gè)人微信


          添加良許個(gè)人微信即送3套程序員必讀資料


          → 精選技術(shù)資料共享

          → 高手如云交流社群





          本公眾號(hào)全部博文已整理成一個(gè)目錄,請(qǐng)?jiān)诠娞?hào)里回復(fù)「m」獲??!

          推薦閱讀:

          萬(wàn)字長(zhǎng)文,別再說(shuō)你不懂Linux內(nèi)存管理了(合輯),30 張圖給你安排的明明白白

          神器 Typora !

          TCP/IP 基礎(chǔ)知識(shí)總結(jié)


          5T技術(shù)資源大放送!包括但不限于:C/C++,Linux,Python,Java,PHP,人工智能,單片機(jī),樹(shù)莓派,等等。在公眾號(hào)內(nèi)回復(fù)「1024」,即可免費(fèi)獲?。。?/span>


          瀏覽 23
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  夜夜夜影院| 五月天啪啪网 | 亚洲黄色视频网站在线观看 | 亚洲无码91 | 成人国产一区二区三区精品麻豆 |