Analyse der Verwendung des Linux-Schwachstellen-Scan-Tools lynis

Analyse der Verwendung des Linux-Schwachstellen-Scan-Tools lynis

Vorwort: Lynis ist ein Sicherheitsprüfungs- und Härtungstool für Unix-Systeme, das tiefgreifende Sicherheitsscans durchführen kann. Sein Zweck besteht darin, potenzielle Vorfälle zu erkennen und Vorschläge für zukünftige Systemhärtungen zu liefern. Die Software sucht nach allgemeinen Systeminformationen, anfälligen Paketen und möglichen Fehlkonfigurationen.

Besonderheit:

  • Schwachstellenscans
  • Systemhärtung
  • Einbruchserkennung
  • Center-Management
  • Individuelle Verhaltensplanung
  • Bericht
  • Sicherheitspanel
  • Kontinuierliche Überwachung
  • Technische Unterstützung

Ziel:

  • Automatisches Sicherheitsaudit
  • Konformitätsprüfung
  • Schwachstellenerkennung

Hilft bei:

  • Konfigurationsmanagement
  • Software-Patch-Verwaltung
  • Systemhärtung
  • Penetrationstests
  • Malware-Scan
  • Einbruchserkennung

1. Installieren Sie das Softwarepaket

yum install epel-release installiere die Epel-Quelle

yum --enablerepo=epel -y installiere lynis

Sie können es auch mit der folgenden Methode installieren

Methode 1: root@kali:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz
Methode 2: root@kali:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz
Methode 3: Öffnen Sie die Seite direkt mit Ihrem Browser: https://cisofy.com/download/lynis/, wählen Sie dann Download, entpacken Sie nach dem Herunterladen, kompilieren Sie und installieren Sie

2. Scansystem

# Lynis-Auditsystem

oder

lynis --alles prüfen

Wenn Sie zum Ausführen des obigen Befehls immer die Eingabetaste drücken müssen, können Sie die Benutzereingaben mit den Optionen -c und -Q überspringen:

$ sudo ./lynis -c -Q

3. Protokolle anzeigen

Protokolle werden in /var/log/lynis-report.dat gespeichert.

Suchen Sie nach „Warnung“ „Vorschlag“, um Vorschläge zu finden

# grep -E "^Warnung|^Vorschlag" /var/log/lynis-report.dat

4. Erstellen Sie geplante Lynis-Aufgaben

Wenn Sie einen täglichen Scan-Bericht für Ihr System erstellen möchten, können Sie cron einrichten:

$ crontab -e
Fügen Sie eine Cron-Aufgabe hinzu:

Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, er wird für jedermanns Studium hilfreich sein. Ich hoffe auch, dass jeder 123WORDPRESS.COM unterstützen wird.

30 22 * ​​​​* * /usr/bin/lynis -c --auditor "automatisiert" --cronjob > /var/log/lynis/report.txt
Die obige Aufgabe führt jede Nacht um 22:30 Uhr einen Scan durch und speichert die Ausgabeinformationen in der Protokolldatei /var/log/lynis.log.

Das könnte Sie auch interessieren:
  • Python-Skript zum Implementieren eines Tools zum Scannen von Web-Schwachstellen
  • Leistungsstarkes Pip-Audit-Tool zum Scannen von Sicherheitslücken in der Python-Umgebung

<<:  So stellen Sie npm so ein, dass Pakete aus mehreren Paketquellen gleichzeitig geladen werden

>>:  Ursachen und Lösungen für das Problem des verstümmelten Zeichensatzes in der MySQL-Datenbank

Artikel empfehlen

Detaillierte Installation und Verwendung von Docker-Compose

Docker Compose ist ein Docker-Tool zum Definieren...

Tipps zur Konvertierung von MySQL-Spalten in Zeilen (teilen)

Vorwort: Weil viele Geschäftstabellen Entwurfsmus...

JavaScript BOM erklärt

Inhaltsverzeichnis 1. BOM-Einführung 1. JavaScrip...

JavaScript-Timer zur Realisierung einer zeitlich begrenzten Flash-Sale-Funktion

In diesem Artikel wird der spezifische JavaScript...

Zusammenfassung der Fallstricke bei Virtualbox Centos7 NAT+Host-Only-Netzwerken

Inhaltsverzeichnis 1. Problemhintergrund 2. Welch...

Lösung für leere Seite nach Vue-Verpackung

1. Lösung für das Problem, dass die Seite leer is...

So installieren und konfigurieren Sie den Postfix-Mailserver unter CentOS 8

Postfix ist ein kostenloser und quelloffener MTA ...

Ubuntu-Installations-Grafiktreiber und CUDA-Tutorial

Inhaltsverzeichnis 1. Deinstallieren Sie den Orig...

Detailliertes Tutorial zum PyCharm- und SSH-Remote-Access-Server-Docker

Hintergrund: Einige Experimente müssen auf dem Se...

Vorteile und Nachteile von JSON sowie Einführung in die Verwendung

Inhaltsverzeichnis 1. Was ist JSON 1.1 Array-Lite...