新聞中心
Lynis是一個(gè)為系統(tǒng)管理員提供的 Linux和Unix的審計(jì)工具 。 Lynis掃描系統(tǒng)的配置,并創(chuàng)建概述系統(tǒng)信息與安全問題所使用的專業(yè)審計(jì)了,下面為大家分享一下Linux下Lynis安裝和使用方法。

創(chuàng)新互聯(lián)建站長期為近1000家客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為和順企業(yè)提供專業(yè)的成都網(wǎng)站建設(shè)、成都網(wǎng)站制作,和順網(wǎng)站改版等技術(shù)服務(wù)。擁有10年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
環(huán)境
Centos8
lynis-3.0.0
安裝Lynix
Lynis是一款輕量級(jí)的軟件,它不會(huì)破壞系統(tǒng),也不會(huì)影響Linux系統(tǒng)上的任何應(yīng)用程序或服務(wù)。首先,我們將為Lynis的安裝創(chuàng)建一個(gè)目錄,進(jìn)入該目錄,wget下載最新的Lynis源代碼:
[root@localhost ~]# mkdir /usr/local/lynis
[root@localhost ~]# cd /usr/local/lynis/
[root@localhost lynis]# wget https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz
解壓壓縮包,進(jìn)入解壓出來的目錄
[root@localhost lynis]# tar xvf lynis-3.0.0.tar.gz
[root@localhost lynis]# cd lynis
運(yùn)行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶可以運(yùn)行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:
[root@localhost lynis]# ./lynis
Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具Lynis – 用于Linux服務(wù)器的自動(dòng)安全審計(jì)工具
開始審計(jì)并查找漏洞
執(zhí)行本地安全掃描,所以使用‘a(chǎn)udit system’參數(shù)來掃描整個(gè)系統(tǒng)。運(yùn)行下面的命令來啟動(dòng)對(duì)整個(gè)系統(tǒng)的審計(jì):
[root@localhost lynis]# ./lynis audit system
或者
[root@localhost lynis]# ./lynis audit system --wait
--wait選項(xiàng):等待用戶按回車鍵顯示下一節(jié)的報(bào)告。
有時(shí)我們不想掃描或?qū)徲?jì)整個(gè)系統(tǒng)的應(yīng)用程序或服務(wù),所以我們可以按類別審計(jì)自定義應(yīng)用程序。我們可以先列出所有的組,然后選擇需要審計(jì)或掃描的組。
[root@localhost lynis]# ./lynis show groups
現(xiàn)在我們將對(duì)”kernel”和”firewalls”進(jìn)行簡單的審計(jì),我們將使用下面的命令。
[root@localhost lynis]# ./lynis --tests-from-group "kernel firewalls"
要查看更多的lynis命令選項(xiàng),請(qǐng)參考它的手冊(cè)頁:
[root@localhost lynis]# ./lynis --man
總結(jié)
Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。
網(wǎng)頁名稱:Linux下Lynis安裝和使用方法
文章出自:http://m.5511xx.com/article/cdpjcjh.html


咨詢
建站咨詢
