自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Lynis – 用于Linux服務(wù)器的自動安全審計(jì)工具

系統(tǒng) Linux
通常我們在Linux服務(wù)器上運(yùn)行很多東西,比如網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫服務(wù)、電子郵件服務(wù)、FTP服務(wù)等等。通過在所有Linux機(jī)器上進(jìn)行自動的安全審計(jì)和滲透測試,Lynis可以簡化管理員的工作。

Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。Lynis是免費(fèi)開源的服務(wù)器審計(jì)工具,一旦審計(jì)完成,我們可以審查結(jié)果、警告和建議,然后我們可以根據(jù)它實(shí)現(xiàn)我們的安全策略。它將顯示一個(gè)報(bào)告,該報(bào)告可以被分成幾個(gè)部分。

通常我們在Linux服務(wù)器上運(yùn)行很多東西,比如網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫服務(wù)、電子郵件服務(wù)、FTP服務(wù)等等。通過在所有Linux機(jī)器上進(jìn)行自動的安全審計(jì)和滲透測試,Lynis可以簡化管理員的工作。

環(huán)境

  •  Centos 8
  •  lynis-3.0.0

安裝Lynix

Lynis是一款輕量級的軟件,它不會破壞系統(tǒng),也不會影響Linux系統(tǒng)上的任何應(yīng)用程序或服務(wù)。首先,我們將為Lynis的安裝創(chuàng)建一個(gè)目錄,進(jìn)入該目錄,wget下載最新的Lynis源代碼: 

  1. [root@localhost ~]# mkdir /usr/local/lynis  
  2. [root@localhost ~]# cd /usr/local/lynis/  
  3. [root@localhost lynis]# wget https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz 

解壓壓縮包,進(jìn)入解壓出來的目錄 

  1. [root@localhost lynis]# tar xvf lynis-3.0.0.tar.gz   
  2. [root@localhost lynis]# cd lynis 

運(yùn)行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶可以運(yùn)行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中: 

  1. [root@localhost lynis]# ./lynis 

開始審計(jì)并查找漏洞

執(zhí)行本地安全掃描,所以使用‘audit system’參數(shù)來掃描整個(gè)系統(tǒng)。運(yùn)行下面的命令來啟動對整個(gè)系統(tǒng)的審計(jì): 

  1. [root@localhost lynis]# ./lynis audit system  
  2. 或者  
  3. [root@localhost lynis]# ./lynis audit system --wait  

--wait選項(xiàng):等待用戶按回車鍵顯示下一節(jié)的報(bào)告。

有時(shí)我們不想掃描或?qū)徲?jì)整個(gè)系統(tǒng)的應(yīng)用程序或服務(wù),所以我們可以按類別審計(jì)自定義應(yīng)用程序。我們可以先列出所有的組,然后選擇需要審計(jì)或掃描的組。 

  1. [root@localhost lynis]# ./lynis show groups 

現(xiàn)在我們將對"kernel"和"firewalls"進(jìn)行簡單的審計(jì),我們將使用下面的命令。 

  1. [root@localhost lynis]# ./lynis --tests-from-group "kernel firewalls" 

要查看更多的lynis命令選項(xiàng),請參考它的手冊頁: 

  1. [root@localhost lynis]# ./lynis --man 

總結(jié)

Lynis是Unix/Linux等操作系統(tǒng)的一款安全審計(jì)工具,它可以發(fā)現(xiàn)基于Linux系統(tǒng)中的惡意軟件和安全漏洞。 

 

責(zé)任編輯:龐桂玉 來源: 馬哥Linux運(yùn)維
相關(guān)推薦

2011-08-08 18:43:26

2022-05-09 09:43:33

物聯(lián)網(wǎng)

2021-06-18 12:50:55

Cloud開源工具漏洞

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2010-12-27 14:45:27

2013-11-15 15:42:44

FruityWifi無線安全審計(jì)安全工具

2016-04-12 10:18:19

代碼審計(jì)自動化代碼審計(jì)工具

2021-07-06 05:13:25

勒索軟件CISA安全審計(jì)工具

2016-06-12 09:51:56

Lynis審查工具掃描工具

2011-03-23 15:34:57

數(shù)據(jù)庫審計(jì)

2011-08-04 09:49:58

服務(wù)器安全審計(jì)

2011-08-04 13:25:24

2023-09-14 08:39:45

2017-05-10 10:37:55

2018-01-31 11:20:48

2010-12-29 09:46:32

2010-12-29 09:50:06

數(shù)據(jù)庫安全審計(jì)數(shù)據(jù)庫審計(jì)

2014-10-28 09:11:10

2009-07-04 14:37:12

2020-10-08 10:15:15

LynisLinux系統(tǒng)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號