Linux漏洞掃描工具【lynis】

     Lynis是一款Unix系統的安全審計以及加固工具,可以進行深層次的安全掃描,其目的是檢測潛在的時間並對將來的系統加固提供建議。這款軟件會掃描通常系統信息,脆弱軟件包以及潛在的錯誤配置.瀏覽器

特徵:安全

  1. 漏洞掃描
  2. 系統加固
  3. 入侵檢測
  4. 中心管理
  5. 自定義行爲規劃
  6. 報告
  7. 安全面板
  8. 持續監測
  9. 技術支持

目標:curl

  1. 自動安全審計
  2. 符合性測試
  3. 漏洞偵測

有助於:工具

  1. 配置管理
  2. 軟件補丁管理
  3. 系統加固
  4. 滲透測試
  5. 惡意軟件掃描
  6. 入侵檢測

一、安裝軟件包測試

# yum --enablerepo=epel -y install lynis

也能夠使用下面方式安裝url

方式一:root@kali:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz
方式二:root@kali:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz
方式三:直接使用瀏覽器打開頁面:https://cisofy.com/download/lynis/  , 而後選擇下載,下載完後,解壓,編譯安裝

 

二、掃描系統spa

# lynis audit system 

或者日誌

lynis --check-all

若是執行上面命令總須要輸入回車才能往下執行,你能夠使用-c和-Q選項跳過用戶輸入:code

$ sudo ./lynis -c -Q

 

 

三、查看日誌 
日誌保存在 /var/log/lynis-report.dat 
搜索 「warning」 「suggestion」找到建議內容blog

#  grep -E "^warning|^suggestion" /var/log/lynis-report.dat

 

4.建立Lynis計劃任務

若是你想爲你的系統建立一個日掃描報告,你能夠設置cron:

$ crontab -e
添加cron任務:

30 22 * * * /usr/bin/lynis -c --auditor "automated" --cronjob > /var/log/lynis/report.txt
上面任務天天晚上10:30會執行掃描,並把輸出的信息保存到/var/log/lynis.log日誌文件中。
相關文章
相關標籤/搜索