Lynis 2.7.3:一款针对Unix和Linux系统的多功能安全审计工具

栏目: 服务器 · 发布时间: 5年前

内容简介:Lynis是一款开源安全审计工具,广大系统管理员、安全专家和审计人员都可以利用该工具来对Linux以及类Unix系统进行安全审计。该工具可直接在测试主机上运行,而且跟常规漏洞扫描工具相比,Lynis的安全扫描范围更加广泛。近期,研究人员又发布了全新版本的多功能安全审计工具-Lynis。这个版本不仅对Lynis的核心功能进行了重大改进,而且还添加了很多额外的安全审计功能。

Lynis介绍

Lynis是一款开源安全审计工具,广大系统管理员、安全专家和审计人员都可以利用该 工具 来对 Linux 以及类Unix系统进行安全审计。该工具可直接在测试主机上运行,而且跟常规漏洞扫描工具相比,Lynis的安全扫描范围更加广泛。

近期,研究人员又发布了全新版本的多功能安全审计工具-Lynis。这个版本不仅对Lynis的核心功能进行了重大改进,而且还添加了很多额外的安全审计功能。

Lynis 2.7.3:一款针对Unix和Linux系统的多功能安全审计工具

支持的操作系统

该工具不需要安装格外的依赖组件,因此它可以直接在所有的类Unix系统上直接运行,其中包括:

AIX
FreeBSD
HP-UX
Linux
macOS
NetBSD
OpenBSD
Solaris
….

除此之外,它还可以在树莓派和其他嵌入式设备上运行。

安装选项

Lynis是一款轻量级框架,而且使用简单。我们只需要把项目文件拷贝到本地系统目录中,然后使用下列命令即可开启安全扫描:

./lynis audit system

该工具采用 Shell 脚本开发,遵循GPL开源软件许可证协议。

工作机制

Lynis可以执行数百种单独的扫描任务,并根据扫描结果来判断目标系统的安全状态。从初始化程序,到生成最终的审计报告,每一种安全扫描任务都由多个测试阶段组成。

审计步骤

1、 判断目标操作系统;

2、 搜索可用工具及实用工具;

3、 检查Lynis更行;

4、 使用已启用的插件进行测试;

5、 按照分类进行安全测试;

6、 生成安全扫描报告;

除了上述数据之外,Lynis还会生成一份详细的技术分析报告,并存储在日志文件中,其中还包括了安全警告、安全建议和收集到的数据。

使用样例

由于Lynis的灵活性非常高,研究人员可以将其用于多种用途,下面是Lynis的几种使用场景:

安全审计

兼容性测试(PCI、HIPAA、Sox)

漏洞检测与扫描

系统安全增强

测试资源

很多工具都会使用相同的数据文件来执行安全测试。由于Lynis不会限制可运行的Linux发行版版本,所以它可执行的标准测试要比一般的测试工具多。

Bestpractices
CIS
NIST
NSA
OpenSCAPdata
Debian Gentoo

Lynis插件

插件功能可以增强Lynis的功能,启用插件功能后,Lynis还可以执行额外的安全测试。

工具下载

Lynis:【 官方网站

Lynisv2.7.3:【 点我下载

* 参考来源: kitploit ,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

老码识途

老码识途

韩宏 / 电子工业出版社 / 2012-8 / 56.00元

《老"码"识途:从机器码到框架的系统观逆向修炼之路》以逆向反汇编为线索,自底向上,从探索者的角度,原生态地刻画了对系统机制的学习,以及相关问题的猜测、追踪和解决过程,展现了系统级思维方式的淬炼方法。该思维方式是架构师应具备的一种重要素质。《老"码"识途:从机器码到框架的系统观逆向修炼之路》内容涉及反汇编、底层调试、链接、加载、钩子、异常处理、测试驱动开发、对象模型和机制、线程类封装、跨平台技术、插......一起来看看 《老码识途》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

html转js在线工具
html转js在线工具

html转js在线工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具