溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Linux下如何安裝和使用Lynis

發(fā)布時(shí)間:2022-02-10 15:14:30 來(lái)源:億速云 閱讀:263 作者:iii 欄目:開發(fā)技術(shù)

這篇“Linux下如何安裝和使用Lynis”文章的知識(shí)點(diǎn)大部分人都不太理解,所以小編給大家總結(jié)了以下內(nèi)容,內(nèi)容詳細(xì),步驟清晰,具有一定的借鑒價(jià)值,希望大家閱讀完這篇文章能有所收獲,下面我們一起來(lái)看看這篇“Linux下如何安裝和使用Lynis”文章吧。

Lynis是一個(gè)為系統(tǒng)管理員提供的 Linux和Unix的審計(jì)工具 。 Lynis掃描系統(tǒng)的配置,并創(chuàng)建概述系統(tǒng)信息與安全問題所使用的專業(yè)審計(jì)了。

Linux下如何安裝和使用Lynis

環(huán)境

Centos8

lynis-3.0.0

安裝Lynix

Lynis是一款輕量級(jí)的軟件,它不會(huì)破壞系統(tǒng),也不會(huì)影響Linux系統(tǒng)上的任何應(yīng)用程序或服務(wù)。首先,我們將為L(zhǎng)ynis的安裝創(chuàng)建一個(gè)目錄,進(jìn)入該目錄,wget下載最新的Lynis源代碼:

[root@localhost ~]# mkdir /usr/local/lynis[root@localhost ~]# cd /usr/local/lynis/[root@localhost lynis]# wget https://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz

Linux下如何安裝和使用Lynis 

解壓壓縮包,進(jìn)入解壓出來(lái)的目錄

[root@localhost lynis]# tar xvf lynis-3.0.0.tar.gz[root@localhost lynis]# cd lynis

運(yùn)行l(wèi)ynis顯示幫助信息。具有管理員權(quán)限的用戶可以運(yùn)行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:

[root@localhost lynis]# ./lynis
Linux下如何安裝和使用Lynis

開始審計(jì)并查找漏洞

執(zhí)行本地安全掃描,所以使用‘audit system’參數(shù)來(lái)掃描整個(gè)系統(tǒng)。運(yùn)行下面的命令來(lái)啟動(dòng)對(duì)整個(gè)系統(tǒng)的審計(jì):

[root@localhost lynis]# ./lynis audit system或者
[root@localhost lynis]# ./lynis audit system --wait

--wait選項(xiàng):等待用戶按回車鍵顯示下一節(jié)的報(bào)告。

有時(shí)我們不想掃描或?qū)徲?jì)整個(gè)系統(tǒng)的應(yīng)用程序或服務(wù),所以我們可以按類別審計(jì)自定義應(yīng)用程序。我們可以先列出所有的組,然后選擇需要審計(jì)或掃描的組。

[root@localhost lynis]# ./lynis show groups

Linux下如何安裝和使用Lynis 

現(xiàn)在我們將對(duì)”kernel”和”firewalls”進(jìn)行簡(jiǎn)單的審計(jì),我們將使用下面的命令。

[root@localhost lynis]# ./lynis --tests-from-group "kernel firewalls"

Linux下如何安裝和使用LynisLinux下如何安裝和使用LynisLinux下如何安裝和使用LynisLinux下如何安裝和使用Lynis 

要查看更多的lynis命令選項(xiàng),請(qǐng)參考它的手冊(cè)頁(yè):

[root@localhost lynis]# ./lynis --man

以上就是關(guān)于“Linux下如何安裝和使用Lynis”這篇文章的內(nèi)容,相信大家都有了一定的了解,希望小編分享的內(nèi)容對(duì)大家有幫助,若想了解更多相關(guān)的知識(shí)內(nèi)容,請(qǐng)關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI