Linux漏洞扫描工具lynis使用方法解析
前言:Lynis是一款Unix系统的安全审计以及加固工具,能够进行深层次的安全扫描,其目的是检测潜在的时间并对未来的系统加固提供建议。这款软件会扫描一般系统信息,脆弱软件包以及潜在的错误配置.
特征:
漏洞扫描 系统加固 入侵检测 中心管理 自定义行为规划 报告 安全面板 持续监测 技术支持目标:
自动安全审计 符合性测试 漏洞侦测有助于:
配置管理 软件补丁管理 系统加固 渗透测试 恶意软件扫描 入侵检测1、安装软件包
yum install epel-release 安装epel源
yum --enablerepo=epel -y install lynis
也可以使用下面方式安装
方式一:root@kali:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz方式二:root@kali:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz方式三:直接使用浏览器打开页面:https://cisofy.com/download/lynis/ , 然后选择下载,下载完后,解压,编译安装
2、扫描系统
# lynis audit system
或者
lynis --check-all
如果执行上面命令总需要输入回车才能往下执行,你可以使用-c和-Q选项跳过用户输入:
$ sudo ./lynis -c -Q

3、查看日志
日志保存在 /var/log/lynis-report.dat
搜索 “warning” “suggestion”找到建议内容
# grep -E '^warning|^suggestion' /var/log/lynis-report.dat

4.创建Lynis计划任务
如果你想为你的系统创建一个日扫描报告,你可以设置cron:
$ crontab -e添加cron任务:
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持好吧啦网。
30 22 * * * /usr/bin/lynis -c --auditor 'automated' --cronjob > /var/log/lynis/report.txt上面任务每天晚上10:30会执行扫描,并把输出的信息保存到/var/log/lynis.log日志文件中。
相关文章:
1. Linux网卡无法启动报错RTNETLINK answers: File exists怎么办?2. win10系统怎么设置鼠标指针在打字时隐藏? win10隐藏鼠标指针的方法3. Centos7安装部署免费confluence wiki(知识库)详细操作步骤4. win11控制面板命令有哪些?win11控制面板命令大全介绍5. deepin20时间显示不准确怎么调整? deepin时间校正方法6. deepin20终端远程管理服务器的方法7. deepin文件有个锁头怎么删除? deepin删除带锁头文件的技巧8. Ubuntu 20.04.2 发布,包括中国版的优麒麟9. deepin系统版本号怎么看? deepin系统查看系统版本信息的技巧10. MAC怎么快速截图 mac快速截图的几种方法

网公网安备