新聞中心
Lynis是經(jīng)過(guò)考驗(yàn)的安全工具,適用于運(yùn)行Linux,macOS或基于Unix操作系統(tǒng)的系統(tǒng)。它對(duì)您的系統(tǒng)執(zhí)行全面的運(yùn)行狀況掃描,以支持系統(tǒng)強(qiáng)化和合規(guī)性測(cè)試。該項(xiàng)目是具有GPL許可證的開(kāi)源軟件,自2007年起可用。

創(chuàng)新互聯(lián)公司2013年成立,先為崇左等服務(wù)建站,崇左等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為崇左企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
環(huán)境
Centos8
lynis-3.0.0
安裝Lynix
Lynis是一款輕量級(jí)的軟件,它不會(huì)破壞系統(tǒng),也不會(huì)影響Linux系統(tǒng)上的任何應(yīng)用程序或服務(wù)。首先,我們將為L(zhǎng)ynis的安裝創(chuàng)建一個(gè)目錄,進(jìn)入該目錄,wget下載最新的Lynis源代碼:
[root@localhost ~]# mkdir /usr/local/lynis
[root@localhost ~]# cd /usr/local/lynis/
[root@localhost lynis]# wget https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz
解壓壓縮包,進(jìn)入解壓出來(lái)的目錄
[root@localhost lynis]# tar xvf lynis-3.0.0.tar.gz
[root@localhost lynis]# cd lynis
運(yùn)行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶可以運(yùn)行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:
[root@localhost lynis]# ./lynis
Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具
開(kāi)始審計(jì)并查找漏洞
執(zhí)行本地安全掃描,所以使用‘a(chǎn)udit system’參數(shù)來(lái)掃描整個(gè)系統(tǒng)。運(yùn)行下面的命令來(lái)啟動(dòng)對(duì)整個(gè)系統(tǒng)的審計(jì):
[root@localhost lynis]# ./lynis audit system
或者
[root@localhost lynis]# ./lynis audit system --wait
--wait選項(xiàng):等待用戶按回車(chē)鍵顯示下一節(jié)的報(bào)告。
有時(shí)我們不想掃描或?qū)徲?jì)整個(gè)系統(tǒng)的應(yīng)用程序或服務(wù),所以我們可以按類(lèi)別審計(jì)自定義應(yīng)用程序。我們可以先列出所有的組,然后選擇需要審計(jì)或掃描的組。
[root@localhost lynis]# ./lynis show groups
現(xiàn)在我們將對(duì)”kernel”和”firewalls”進(jìn)行簡(jiǎn)單的審計(jì),我們將使用下面的命令。
[root@localhost lynis]# ./lynis --tests-from-group "kernel firewalls"
要查看更多的lynis命令選項(xiàng),請(qǐng)參考它的手冊(cè)頁(yè):
[root@localhost lynis]# ./lynis --man
網(wǎng)頁(yè)標(biāo)題:Linux系統(tǒng)審計(jì)工具—Lynis
網(wǎng)站路徑:http://www.fisionsoft.com.cn/article/cdcihge.html


咨詢
建站咨詢
