Vorwort: Lynis ist ein Sicherheitsprüfungs- und Härtungstool für Unix-Systeme, das tiefgreifende Sicherheitsscans durchführen kann. Sein Zweck besteht darin, potenzielle Vorfälle zu erkennen und Vorschläge für zukünftige Systemhärtungen zu liefern. Die Software sucht nach allgemeinen Systeminformationen, anfälligen Paketen und möglichen Fehlkonfigurationen. Besonderheit:
Ziel:
Hilft bei:
1. Installieren Sie das Softwarepaket
Sie können es auch mit der folgenden Methode installieren
2. Scansystem # Lynis-Auditsystem oder lynis --alles prüfen Wenn Sie zum Ausführen des obigen Befehls immer die Eingabetaste drücken müssen, können Sie die Benutzereingaben mit den Optionen -c und -Q überspringen: $ sudo ./lynis -c -Q 3. Protokolle anzeigen Protokolle werden in /var/log/lynis-report.dat gespeichert. Suchen Sie nach „Warnung“ „Vorschlag“, um Vorschläge zu finden # grep -E "^Warnung|^Vorschlag" /var/log/lynis-report.dat 4. Erstellen Sie geplante Lynis-Aufgaben Wenn Sie einen täglichen Scan-Bericht für Ihr System erstellen möchten, können Sie cron einrichten:
30 22 * * * /usr/bin/lynis -c --auditor "automatisiert" --cronjob > /var/log/lynis/report.txt Das könnte Sie auch interessieren:
|
<<: So stellen Sie npm so ein, dass Pakete aus mehreren Paketquellen gleichzeitig geladen werden
>>: Ursachen und Lösungen für das Problem des verstümmelten Zeichensatzes in der MySQL-Datenbank
In diesem Artikel wird der spezifische Code von J...
1. Entpacken Sie MySQL 8.0.16 Der Ordner dada und...
Inhaltsverzeichnis Einführung Anweisungen Tatsäch...
Vorwort Beim Schreiben von Code stoßen wir gelege...
In diesem Artikel wird die Erstellung einer USB-S...
Wir diskutieren hier nicht über PHP-, JSP- oder ....
Inhaltsverzeichnis JavaScript-Objekte 1. Definiti...
In diesem Artikelbeispiel wird der spezifische Co...
Inhaltsverzeichnis 1. Gespeicherte Prozedur 1.1. ...
Genau wie bei Code können Sie den Tabellen und Sp...
In diesem Artikel finden Sie das ausführliche Ins...
Wie in der folgenden Abbildung dargestellt, ist e...
Sie müssen „gt_“ vor den Dateinamen aller TXT-Dat...
Docker-Container-Verbindung 1. Netzwerk-Port-Mapp...
Für eine Website ist dies die grundlegendste Funkt...