Analyse der Verwendung des Linux-Schwachstellen-Scan-Tools lynis

Analyse der Verwendung des Linux-Schwachstellen-Scan-Tools lynis

Vorwort: Lynis ist ein Sicherheitsprüfungs- und Härtungstool für Unix-Systeme, das tiefgreifende Sicherheitsscans durchführen kann. Sein Zweck besteht darin, potenzielle Vorfälle zu erkennen und Vorschläge für zukünftige Systemhärtungen zu liefern. Die Software sucht nach allgemeinen Systeminformationen, anfälligen Paketen und möglichen Fehlkonfigurationen.

Besonderheit:

  • Schwachstellenscans
  • Systemhärtung
  • Einbruchserkennung
  • Center-Management
  • Individuelle Verhaltensplanung
  • Bericht
  • Sicherheitspanel
  • Kontinuierliche Überwachung
  • Technische Unterstützung

Ziel:

  • Automatisches Sicherheitsaudit
  • Konformitätsprüfung
  • Schwachstellenerkennung

Hilft bei:

  • Konfigurationsmanagement
  • Software-Patch-Verwaltung
  • Systemhärtung
  • Penetrationstests
  • Malware-Scan
  • Einbruchserkennung

1. Installieren Sie das Softwarepaket

yum install epel-release installiere die Epel-Quelle

yum --enablerepo=epel -y installiere lynis

Sie können es auch mit der folgenden Methode installieren

Methode 1: root@kali:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz
Methode 2: root@kali:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz
Methode 3: Öffnen Sie die Seite direkt mit Ihrem Browser: https://cisofy.com/download/lynis/, wählen Sie dann Download, entpacken Sie nach dem Herunterladen, kompilieren Sie und installieren Sie

2. Scansystem

# Lynis-Auditsystem

oder

lynis --alles prüfen

Wenn Sie zum Ausführen des obigen Befehls immer die Eingabetaste drücken müssen, können Sie die Benutzereingaben mit den Optionen -c und -Q überspringen:

$ sudo ./lynis -c -Q

3. Protokolle anzeigen

Protokolle werden in /var/log/lynis-report.dat gespeichert.

Suchen Sie nach „Warnung“ „Vorschlag“, um Vorschläge zu finden

# grep -E "^Warnung|^Vorschlag" /var/log/lynis-report.dat

4. Erstellen Sie geplante Lynis-Aufgaben

Wenn Sie einen täglichen Scan-Bericht für Ihr System erstellen möchten, können Sie cron einrichten:

$ crontab -e
Fügen Sie eine Cron-Aufgabe hinzu:

Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, er wird für jedermanns Studium hilfreich sein. Ich hoffe auch, dass jeder 123WORDPRESS.COM unterstützen wird.

30 22 * ​​​​* * /usr/bin/lynis -c --auditor "automatisiert" --cronjob > /var/log/lynis/report.txt
Die obige Aufgabe führt jede Nacht um 22:30 Uhr einen Scan durch und speichert die Ausgabeinformationen in der Protokolldatei /var/log/lynis.log.

Das könnte Sie auch interessieren:
  • Python-Skript zum Implementieren eines Tools zum Scannen von Web-Schwachstellen
  • Leistungsstarkes Pip-Audit-Tool zum Scannen von Sicherheitslücken in der Python-Umgebung

<<:  So stellen Sie npm so ein, dass Pakete aus mehreren Paketquellen gleichzeitig geladen werden

>>:  Ursachen und Lösungen für das Problem des verstümmelten Zeichensatzes in der MySQL-Datenbank

Artikel empfehlen

Native JS-Canvas zum Erzielen einer einfachen Schlange

In diesem Artikel wird der spezifische Code von J...

Installations- und Konfigurationstutorial von MySQL 8.0.16 unter Win10

1. Entpacken Sie MySQL 8.0.16 Der Ordner dada und...

Einführung in die Verwendung des offiziellen MySQL-Leistungstesttools mysqlslap

Inhaltsverzeichnis Einführung Anweisungen Tatsäch...

JS implementiert den Beispielcode der Dezimalkonvertierung in Hexadezimal

Vorwort Beim Schreiben von Code stoßen wir gelege...

Detaillierte Installationshistorie von Ubuntu 20.04 LTS

In diesem Artikel wird die Erstellung einer USB-S...

JavaScript-Objekte (Details)

Inhaltsverzeichnis JavaScript-Objekte 1. Definiti...

Miniprogramm zur Implementierung des Paging-Effekts

In diesem Artikelbeispiel wird der spezifische Co...

Zusammenfassung der MySQL-Tabellen- und Spaltenkommentare

Genau wie bei Code können Sie den Tabellen und Sp...

So fügen Sie in Linux stapelweise Dateipräfixe hinzu

Sie müssen „gt_“ vor den Dateinamen aller TXT-Dat...

Docker stellt über einen Port eine Verbindung zu einem Container her

Docker-Container-Verbindung 1. Netzwerk-Port-Mapp...

Schritte eines hervorragenden Registrierungsprozesses

Für eine Website ist dies die grundlegendste Funkt...