校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 知識(shí)庫(kù) > 利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解

利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解

熱門(mén)標(biāo)簽:電銷(xiāo)機(jī)器人怎么接線路 如何分析地圖標(biāo)注 電銷(xiāo)機(jī)器人價(jià)值 外呼系統(tǒng)坐席費(fèi)計(jì)入會(huì)計(jì)哪個(gè)科目 高德地圖標(biāo)注好做嗎 達(dá)亞電銷(xiāo)機(jī)器人官網(wǎng) 撫順地圖標(biāo)注 新余高德地圖標(biāo)注怎么修改 大連400電話如何申請(qǐng)

前言

lynis 是一款運(yùn)行在 Unix/Linux 平臺(tái)上的基于主機(jī)的、開(kāi)源的安全審計(jì)軟件。Lynis是針對(duì)Unix/Linux的安全檢查工具,可以發(fā)現(xiàn)潛在的安全威脅。這個(gè)工具覆蓋可疑文件監(jiān)測(cè)、漏洞、惡意程序掃描、配置錯(cuò)誤等。下面一起來(lái)看看使用lynis進(jìn)行l(wèi)inux漏洞掃描的相關(guān)內(nèi)容吧

安裝lynis

在 archlinux 上可以直接通過(guò) pacman 來(lái)安裝

sudo pacman -S lynis --noconfirm
resolving dependencies...
looking for conflicting packages...
 
Packages (1) lynis-2.6.4-1
 
Total Installed Size: 1.35 MiB
Net Upgrade Size:  0.00 MiB
 
:: Proceed with installation? [Y/n] 
(0/1) checking keys in keyring      [----------------------] 0%
(1/1) checking keys in keyring      [######################] 100%
(0/1) checking package integrity     [----------------------] 0%
(1/1) checking package integrity     [######################] 100%
(0/1) loading package files      [----------------------] 0%
(1/1) loading package files      [######################] 100%
(0/1) checking for file conflicts     [----------------------] 0%
(1/1) checking for file conflicts     [######################] 100%
(0/1) checking available disk space    [----------------------] 0%
(1/1) checking available disk space    [######################] 100%
:: Processing package changes...
(1/1) reinstalling lynis       [----------------------] 0%
(1/1) reinstalling lynis       [######################] 100%
:: Running post-transaction hooks...
(1/2) Reloading system manager configuration...
(2/2) Arming ConditionNeedsUpdate...

使用lynis進(jìn)行主機(jī)掃描

首先讓我們不帶任何參數(shù)運(yùn)行 lynis, 這會(huì)列出 lynis 支持的那些參數(shù)

[lujun9972@T520 linux和它的小伙伴]$ lynis
 
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
 
 
 Usage: lynis command [options]
 
 
 Command:
 
 audit
  audit system     : Perform local security scan
  audit system remote <host> : Remote security scan
  audit dockerfile <file>  : Analyze Dockerfile
 
 show
  show       : Show all commands
  show version     : Show Lynis version
  show help      : Show help
 
 update
  update info     : Show update details
 
 
 Options:
 
 --no-log       : Don't create a log file
 --pentest       : Non-privileged scan (useful for pentest)
 --profile <profile>    : Scan the system with the given profile file
 --quick (-Q)      : Quick mode, don't wait for user input
 
 Layout options
 --no-colors      : Don't use colors in output
 --quiet (-q)      : No output
 --reverse-colors     : Optimize color display for light backgrounds
 
 Misc options
 --debug       : Debug logging to screen
 --view-manpage (--man)   : View man page
 --verbose       : Show more details on screen
 --version (-V)     : Display version number and quit
 
 Enterprise options
 --plugindir <path>    : Define path of available plugins
 --upload       : Upload data to central node
 
 More options available. Run '/usr/bin/lynis show options', or use the man page.
 
 No command provided. Exiting..

從上面可以看出,使用 lynis 進(jìn)行主機(jī)掃描很簡(jiǎn)單,只需要帶上參數(shù) audit system 即可。 Lynis在審計(jì)的過(guò)程中,會(huì)進(jìn)行多種類(lèi)似的測(cè)試,在審計(jì)過(guò)程中會(huì)將各種測(cè)試結(jié)果、調(diào)試信息、和對(duì)系統(tǒng)的加固建議都被寫(xiě)到 stdin 。 我們可以執(zhí)行下面命令來(lái)跳過(guò)檢查過(guò)程,直接截取最后的掃描建議來(lái)看。

sudo lynis audit system |sed '1,/Results/d'

lynis將掃描的內(nèi)容分成幾大類(lèi),可以通過(guò) show groups 參數(shù)來(lái)獲取類(lèi)別

lynis show groups

accounting
authentication
banners
boot_services
containers
crypto
databases
dns
file_integrity
file_permissions
filesystems
firewalls
hardening
homedirs
insecure_services
kernel
kernel_hardening
ldap
logging
mac_frameworks
mail_messaging
malware
memory_processes
nameservices
networking
php
ports_packages
printers_spools
scheduling
shells
snmp
squid
ssh
storage
storage_nfs
system_integrity
time
tooling
usb
virtualization
webservers

若指向掃描某幾類(lèi)的內(nèi)容,則可以通過(guò) –tests-from-group 參數(shù)來(lái)指定。

比如我只想掃描 shells 和 networking 方面的內(nèi)容,則可以執(zhí)行

sudo lynis --tests-from-group "shells networking" --no-colors
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
- Detecting OS...  [ DONE ]
- Checking profiles... [ DONE ]
- Detecting language and localization [ zh ]
Notice: no language file found for 'zh' (tried: /usr/share/lynis/db/languages/zh)
 
 ---------------------------------------------------
 Program version:   2.6.4
 Operating system:   Linux
 Operating system name:  Arch Linux
 Operating system version: Rolling release
 Kernel version:   4.16.13
 Hardware platform:   x86_64
 Hostname:     T520
 ---------------------------------------------------
 Profiles:     /etc/lynis/default.prf
 Log file:     /var/log/lynis.log
 Report file:    /var/log/lynis-report.dat
 Report version:   1.0
 Plugin directory:   /usr/share/lynis/plugins
 ---------------------------------------------------
 Auditor:     [Not Specified]
 Language:     zh
 Test category:    all
 Test group:    shells networking
 ---------------------------------------------------
- Program update status...  [ NO UPDATE ]
 
[+] System Tools
------------------------------------
- Scanning available tools...
- Checking system binaries...
 
[+] Plugins (phase 1)
------------------------------------
Note: plugins have more extensive tests and may take several minutes to complete
 
- Plugins enabled [ NONE ]
 
[+] Shells
------------------------------------
- Checking shells from /etc/shells
Result: found 5 shells (valid shells: 5).
- Session timeout settings/tools [ NONE ]
- Checking default umask values
- Checking default umask in /etc/bash.bashrc [ NONE ]
- Checking default umask in /etc/profile [ WEAK ]
 
[+] Networking
------------------------------------
- Checking IPv6 configuration [ ENABLED ]
Configuration method [ AUTO ]
IPv6 only [ NO ]
- Checking configured nameservers
- Testing nameservers
Nameserver: 202.96.134.33 [ SKIPPED ]
Nameserver: 202.96.128.86 [ SKIPPED ]
- Minimal of 2 responsive nameservers [ SKIPPED ]
- Getting listening ports (TCP/UDP) [ DONE ]
* Found 11 ports
- Checking status DHCP client [ RUNNING ]
- Checking for ARP monitoring software [ NOT FOUND ]
 
[+] Custom Tests
------------------------------------
- Running custom tests...  [ NONE ]
 
[+] Plugins (phase 2)
------------------------------------
 
================================================================================
 
 -[ Lynis 2.6.4 Results ]-
 
 Great, no warnings
 
 Suggestions (1):
 ----------------------------
 * Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032] 
 
https://cisofy.com/controls/NETW-3032/
 
 Follow-up:
 ----------------------------
 - Show details of a test (lynis show details TEST-ID)
 - Check the logfile for all details (less /var/log/lynis.log)
 - Read security controls texts (https://cisofy.com)
 - Use --upload to upload data to central system (Lynis Enterprise users)
 
================================================================================
 
 Lynis security scan details:
 
 Hardening index : 33 [######    ]
 Tests performed : 13
 Plugins enabled : 0
 
 Components:
 - Firewall    [X]
 - Malware scanner  [X]
 
 Lynis Modules:
 - Compliance Status  [?]
 - Security Audit   [V]
 - Vulnerability Scan  [V]
 
 Files:
 - Test and debug information  : /var/log/lynis.log
 - Report data      : /var/log/lynis-report.dat
 
================================================================================
 
 Lynis 2.6.4
 
 Auditing, system hardening, and compliance for UNIX-based systems
 (Linux, macOS, BSD, and others)
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
 
================================================================================
 
 [TIP]: Enhance Lynis audits by adding your settings to custom.prf (see /etc/lynis/default.prf for all settings)

查看詳細(xì)說(shuō)明

在查看審計(jì)結(jié)果時(shí),你可以通過(guò) show details 參數(shù)來(lái)獲取關(guān)于某條警告/建議的詳細(xì)說(shuō)明。其對(duì)應(yīng)的命令形式為:

lynis show details ${test_id}

比如,上面圖中有一個(gè)建議

* Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032]

我們可以運(yùn)行命令:

sudo lynis show details NETW-3032
2018-06-08 18:18:01 Performing test ID NETW-3032 (Checking for ARP monitoring software)
2018-06-08 18:18:01 IsRunning: process 'arpwatch' not found
2018-06-08 18:18:01 IsRunning: process 'arpon' not found
2018-06-08 18:18:01 Suggestion: Consider running ARP monitoring software (arpwatch,arpon) [test:NETW-3032] [details:-] [solution:-]
2018-06-08 18:18:01 Checking permissions of /usr/share/lynis/include/tests_printers_spools
2018-06-08 18:18:01 File permissions are OK
2018-06-08 18:18:01 ===---------------------------------------------------------------===

查看日志文件

lynis在審計(jì)完成后會(huì)將詳細(xì)的信息記錄在 /var/log/lynis.log 中.

sudo tail /var/log/lynis.log
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 Lynis 2.6.4
2018-06-08 17:59:46 2007-2018, CISOfy - https://cisofy.com/lynis/
2018-06-08 17:59:46 Enterprise support available (compliance, plugins, interface and tools)
2018-06-08 17:59:46 Program ended successfully
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 PID file removed (/var/run/lynis.pid)
2018-06-08 17:59:46 Temporary files: /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Action: removing temporary file /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Lynis ended successfully.

同時(shí)將報(bào)告數(shù)據(jù)被保存到 /var/log/lynis-report.dat 中.

sudo tail /var/log/lynis-report.dat

另外需要注意的是,每次審計(jì)都會(huì)覆蓋原日志文件.

檢查更新

審計(jì)軟件需要隨時(shí)進(jìn)行更新從而得到最新的建議和信息,我們可以使用 update info 參數(shù)來(lái)檢查更新:

lynis update info --no-colors
== Lynis ==
 
 Version   : 2.6.4
 Status    : Up-to-date
 Release date  : 2018-05-02
 Update location : https://cisofy.com/lynis/
 
 
2007-2018, CISOfy - https://cisofy.com/lynis/

自定義lynis安全審計(jì)策略

lynis的配置信息以 .prf 文件的格式保存在 /etc/lynis 目錄中。 其中,默認(rèn)lynis自帶一個(gè)名為 default.prf 的默認(rèn)配置文件。

不過(guò)我們無(wú)需直接修改這個(gè)默認(rèn)的配置文件,只需要新增一個(gè) custom.prf 文件將自定義的信息加入其中就可以了。

關(guān)于配置文件中各配置項(xiàng)的意義,在 default.prf 中都有相應(yīng)的注釋說(shuō)明,這里就不詳述了。

想了解lynis的更多信息,可以訪問(wèn)它的官網(wǎng).

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問(wèn)大家可以留言交流,謝謝大家對(duì)腳本之家的支持。

標(biāo)簽:湖南 黃石 楊凌 遼源 南通 衡水 新鄉(xiāng) 海東

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解》,本文關(guān)鍵詞  利用,lynis,如何,進(jìn)行,linux,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    亚洲图片一区二区| 性欧美疯狂xxxxbbbb| 一区二区三区中文免费| 成人永久aaa| 亚洲免费观看视频| 欧美美女激情18p| 久久99精品一区二区三区三区| 日韩欧美在线123| 国模冰冰炮一区二区| 专区另类欧美日韩| 欧美放荡的少妇| 国产精品亚洲视频| 亚洲精品久久久蜜桃| 欧美精品少妇一区二区三区| 黄色小说综合网站| 亚洲激情图片一区| 久久精品欧美日韩| 欧美日韩一区视频| 国产乱码精品一区二区三区忘忧草| 中文字幕一区二区三区乱码在线| 欧美日韩精品免费| www.日韩精品| 麻豆国产欧美一区二区三区| 亚洲视频免费在线| 亚洲精品一区二区三区精华液| 成人99免费视频| 老色鬼精品视频在线观看播放| 成人免费视频在线观看| 欧美一区二区人人喊爽| 91欧美激情一区二区三区成人| 国产一区二区三区在线观看免费| 亚洲一区二区三区中文字幕| 26uuu精品一区二区三区四区在线| 色婷婷综合久色| 粉嫩绯色av一区二区在线观看| 蜜臀久久久久久久| 亚洲国产成人av网| 亚洲三级理论片| 26uuu精品一区二区在线观看| 69堂精品视频| 99视频一区二区三区| 国产在线一区观看| 麻豆91免费观看| 免费的国产精品| 日本亚洲三级在线| 日韩黄色一级片| 日韩精品成人一区二区在线| 亚洲影视资源网| 亚洲永久免费视频| 亚洲成人综合在线| 亚洲一区二区av在线| 一区二区高清在线| 一区二区三区欧美日| 亚洲美女一区二区三区| 亚洲欧美日韩系列| 亚洲图片激情小说| 亚洲毛片av在线| 樱桃国产成人精品视频| 亚洲一级在线观看| 青青草97国产精品免费观看| 视频一区二区国产| 另类小说图片综合网| 国产在线精品一区在线观看麻豆| 久久不见久久见免费视频1| 久久国产免费看| 国产成人精品影视| 91免费小视频| 欧美三级在线播放| 欧美一区日韩一区| 久久久久久久久久久电影| 中文字幕不卡的av| 一区二区三区日韩欧美精品| 人人精品人人爱| 国产成人精品网址| 色婷婷综合久久久| 7777女厕盗摄久久久| 久久综合资源网| 一区在线播放视频| 日韩av一级电影| 成人小视频免费观看| 欧美日韩中文字幕一区| 精品成人a区在线观看| 国产精品乱码久久久久久| 亚洲成人动漫精品| 国产丶欧美丶日本不卡视频| 色婷婷综合久久久中文字幕| 精品美女在线播放| 亚洲影视在线播放| 国产成人福利片| 欧美久久久久中文字幕| 国产免费观看久久| 丝袜国产日韩另类美女| 高清不卡一区二区| 日韩三级.com| 亚洲综合在线电影| 国产精品 日产精品 欧美精品| 欧美一a一片一级一片| 久久综合九色综合久久久精品综合| 亚洲欧洲成人精品av97| 精品在线播放免费| 一本大道av伊人久久综合| 精品国产髙清在线看国产毛片| 亚洲人xxxx| 国产一区二区三区免费观看| 欧美日韩久久久一区| 国产精品三级av在线播放| 美女mm1313爽爽久久久蜜臀| 91亚洲男人天堂| 欧美韩国日本综合| 国内久久精品视频| 日韩免费观看2025年上映的电影 | 色偷偷久久一区二区三区| 欧美精品一区二区在线播放| 亚洲一区二区三区在线播放| 国产精品一级片在线观看| 欧美一区二区人人喊爽| 亚洲第一在线综合网站| 欧美专区在线观看一区| 国产精品福利一区二区三区| 国产一区二区三区四| 日韩精品一区在线| 奇米亚洲午夜久久精品| 欧洲一区在线电影| 亚洲免费在线观看| www.日韩av| 亚洲少妇最新在线视频| 成人午夜大片免费观看| 国产欧美日韩激情| 国产91精品一区二区| 国产精品久久久久久户外露出| 国产91丝袜在线观看| 国产欧美日本一区二区三区| 国产成人精品免费网站| 亚洲欧洲日产国码二区| 色香色香欲天天天影视综合网| 一区二区三区国产豹纹内裤在线| 91碰在线视频| 日韩高清在线不卡| 精品国产在天天线2019| 国产高清一区日本| 国产精品福利影院| 欧美日韩精品一区二区在线播放 | 国产成人免费高清| 国产精品毛片大码女人| 91理论电影在线观看| 亚洲v精品v日韩v欧美v专区| 在线成人高清不卡| 高清在线观看日韩| 亚洲自拍偷拍综合| 日韩你懂的在线观看| 不卡高清视频专区| 亚洲综合在线五月| 日韩精品一区国产麻豆| 成人美女在线视频| 亚洲综合精品久久| 精品va天堂亚洲国产| caoporen国产精品视频| 午夜精品视频一区| 国产免费观看久久| 欧美日韩精品一二三区| 国产福利精品一区二区| 亚洲狠狠丁香婷婷综合久久久| 91精品中文字幕一区二区三区| 国产精品乡下勾搭老头1| 亚洲美腿欧美偷拍| 精品卡一卡二卡三卡四在线| 波多野结衣在线一区| 无吗不卡中文字幕| 国产精品国产精品国产专区不片| 精品视频在线免费看| 国产成人亚洲精品狼色在线 | 亚洲成人一二三| 国产视频一区二区在线观看| 欧美性生活一区| 国产裸体歌舞团一区二区| 亚洲高清免费观看| 国产亚洲欧美日韩日本| 8v天堂国产在线一区二区| av在线不卡电影| 国产一区二区三区蝌蚪| 日韩成人午夜精品| 亚洲人成在线播放网站岛国| 精品国产凹凸成av人导航| 欧美伊人精品成人久久综合97| 成人aaaa免费全部观看| 国产精品一卡二| 国产美女在线观看一区| 美国三级日本三级久久99| 亚洲一区二区视频| 亚洲女同ⅹxx女同tv| 中文字幕va一区二区三区| 久久精品水蜜桃av综合天堂| 日韩视频免费观看高清在线视频| av在线免费不卡| 激情久久久久久久久久久久久久久久| 亚洲成a人片综合在线| 尤物av一区二区| 亚洲精品第一国产综合野| 国产日韩精品久久久| 久久丝袜美腿综合|