婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 利用lynis如何進行l(wèi)inux漏洞掃描詳解

利用lynis如何進行l(wèi)inux漏洞掃描詳解

熱門標(biāo)簽:電銷機器人怎么接線路 如何分析地圖標(biāo)注 電銷機器人價值 外呼系統(tǒng)坐席費計入會計哪個科目 高德地圖標(biāo)注好做嗎 達(dá)亞電銷機器人官網(wǎng) 撫順地圖標(biāo)注 新余高德地圖標(biāo)注怎么修改 大連400電話如何申請

前言

lynis 是一款運行在 Unix/Linux 平臺上的基于主機的、開源的安全審計軟件。Lynis是針對Unix/Linux的安全檢查工具,可以發(fā)現(xiàn)潛在的安全威脅。這個工具覆蓋可疑文件監(jiān)測、漏洞、惡意程序掃描、配置錯誤等。下面一起來看看使用lynis進行l(wèi)inux漏洞掃描的相關(guān)內(nèi)容吧

安裝lynis

在 archlinux 上可以直接通過 pacman 來安裝

sudo pacman -S lynis --noconfirm
resolving dependencies...
looking for conflicting packages...
 
Packages (1) lynis-2.6.4-1
 
Total Installed Size: 1.35 MiB
Net Upgrade Size:  0.00 MiB
 
:: Proceed with installation? [Y/n] 
(0/1) checking keys in keyring      [----------------------] 0%
(1/1) checking keys in keyring      [######################] 100%
(0/1) checking package integrity     [----------------------] 0%
(1/1) checking package integrity     [######################] 100%
(0/1) loading package files      [----------------------] 0%
(1/1) loading package files      [######################] 100%
(0/1) checking for file conflicts     [----------------------] 0%
(1/1) checking for file conflicts     [######################] 100%
(0/1) checking available disk space    [----------------------] 0%
(1/1) checking available disk space    [######################] 100%
:: Processing package changes...
(1/1) reinstalling lynis       [----------------------] 0%
(1/1) reinstalling lynis       [######################] 100%
:: Running post-transaction hooks...
(1/2) Reloading system manager configuration...
(2/2) Arming ConditionNeedsUpdate...

使用lynis進行主機掃描

首先讓我們不帶任何參數(shù)運行 lynis, 這會列出 lynis 支持的那些參數(shù)

[lujun9972@T520 linux和它的小伙伴]$ lynis
 
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
 
 
 Usage: lynis command [options]
 
 
 Command:
 
 audit
  audit system     : Perform local security scan
  audit system remote <host> : Remote security scan
  audit dockerfile <file>  : Analyze Dockerfile
 
 show
  show       : Show all commands
  show version     : Show Lynis version
  show help      : Show help
 
 update
  update info     : Show update details
 
 
 Options:
 
 --no-log       : Don't create a log file
 --pentest       : Non-privileged scan (useful for pentest)
 --profile <profile>    : Scan the system with the given profile file
 --quick (-Q)      : Quick mode, don't wait for user input
 
 Layout options
 --no-colors      : Don't use colors in output
 --quiet (-q)      : No output
 --reverse-colors     : Optimize color display for light backgrounds
 
 Misc options
 --debug       : Debug logging to screen
 --view-manpage (--man)   : View man page
 --verbose       : Show more details on screen
 --version (-V)     : Display version number and quit
 
 Enterprise options
 --plugindir <path>    : Define path of available plugins
 --upload       : Upload data to central node
 
 More options available. Run '/usr/bin/lynis show options', or use the man page.
 
 No command provided. Exiting..

從上面可以看出,使用 lynis 進行主機掃描很簡單,只需要帶上參數(shù) audit system 即可。 Lynis在審計的過程中,會進行多種類似的測試,在審計過程中會將各種測試結(jié)果、調(diào)試信息、和對系統(tǒng)的加固建議都被寫到 stdin 。 我們可以執(zhí)行下面命令來跳過檢查過程,直接截取最后的掃描建議來看。

sudo lynis audit system |sed '1,/Results/d'

lynis將掃描的內(nèi)容分成幾大類,可以通過 show groups 參數(shù)來獲取類別

lynis show groups

accounting
authentication
banners
boot_services
containers
crypto
databases
dns
file_integrity
file_permissions
filesystems
firewalls
hardening
homedirs
insecure_services
kernel
kernel_hardening
ldap
logging
mac_frameworks
mail_messaging
malware
memory_processes
nameservices
networking
php
ports_packages
printers_spools
scheduling
shells
snmp
squid
ssh
storage
storage_nfs
system_integrity
time
tooling
usb
virtualization
webservers

若指向掃描某幾類的內(nèi)容,則可以通過 –tests-from-group 參數(shù)來指定。

比如我只想掃描 shells 和 networking 方面的內(nèi)容,則可以執(zhí)行

sudo lynis --tests-from-group "shells networking" --no-colors
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
- Detecting OS...  [ DONE ]
- Checking profiles... [ DONE ]
- Detecting language and localization [ zh ]
Notice: no language file found for 'zh' (tried: /usr/share/lynis/db/languages/zh)
 
 ---------------------------------------------------
 Program version:   2.6.4
 Operating system:   Linux
 Operating system name:  Arch Linux
 Operating system version: Rolling release
 Kernel version:   4.16.13
 Hardware platform:   x86_64
 Hostname:     T520
 ---------------------------------------------------
 Profiles:     /etc/lynis/default.prf
 Log file:     /var/log/lynis.log
 Report file:    /var/log/lynis-report.dat
 Report version:   1.0
 Plugin directory:   /usr/share/lynis/plugins
 ---------------------------------------------------
 Auditor:     [Not Specified]
 Language:     zh
 Test category:    all
 Test group:    shells networking
 ---------------------------------------------------
- Program update status...  [ NO UPDATE ]
 
[+] System Tools
------------------------------------
- Scanning available tools...
- Checking system binaries...
 
[+] Plugins (phase 1)
------------------------------------
Note: plugins have more extensive tests and may take several minutes to complete
 
- Plugins enabled [ NONE ]
 
[+] Shells
------------------------------------
- Checking shells from /etc/shells
Result: found 5 shells (valid shells: 5).
- Session timeout settings/tools [ NONE ]
- Checking default umask values
- Checking default umask in /etc/bash.bashrc [ NONE ]
- Checking default umask in /etc/profile [ WEAK ]
 
[+] Networking
------------------------------------
- Checking IPv6 configuration [ ENABLED ]
Configuration method [ AUTO ]
IPv6 only [ NO ]
- Checking configured nameservers
- Testing nameservers
Nameserver: 202.96.134.33 [ SKIPPED ]
Nameserver: 202.96.128.86 [ SKIPPED ]
- Minimal of 2 responsive nameservers [ SKIPPED ]
- Getting listening ports (TCP/UDP) [ DONE ]
* Found 11 ports
- Checking status DHCP client [ RUNNING ]
- Checking for ARP monitoring software [ NOT FOUND ]
 
[+] Custom Tests
------------------------------------
- Running custom tests...  [ NONE ]
 
[+] Plugins (phase 2)
------------------------------------
 
================================================================================
 
 -[ Lynis 2.6.4 Results ]-
 
 Great, no warnings
 
 Suggestions (1):
 ----------------------------
 * Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032] 
 
https://cisofy.com/controls/NETW-3032/
 
 Follow-up:
 ----------------------------
 - Show details of a test (lynis show details TEST-ID)
 - Check the logfile for all details (less /var/log/lynis.log)
 - Read security controls texts (https://cisofy.com)
 - Use --upload to upload data to central system (Lynis Enterprise users)
 
================================================================================
 
 Lynis security scan details:
 
 Hardening index : 33 [######    ]
 Tests performed : 13
 Plugins enabled : 0
 
 Components:
 - Firewall    [X]
 - Malware scanner  [X]
 
 Lynis Modules:
 - Compliance Status  [?]
 - Security Audit   [V]
 - Vulnerability Scan  [V]
 
 Files:
 - Test and debug information  : /var/log/lynis.log
 - Report data      : /var/log/lynis-report.dat
 
================================================================================
 
 Lynis 2.6.4
 
 Auditing, system hardening, and compliance for UNIX-based systems
 (Linux, macOS, BSD, and others)
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
 
================================================================================
 
 [TIP]: Enhance Lynis audits by adding your settings to custom.prf (see /etc/lynis/default.prf for all settings)

查看詳細(xì)說明

在查看審計結(jié)果時,你可以通過 show details 參數(shù)來獲取關(guān)于某條警告/建議的詳細(xì)說明。其對應(yīng)的命令形式為:

lynis show details ${test_id}

比如,上面圖中有一個建議

* Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032]

我們可以運行命令:

sudo lynis show details NETW-3032
2018-06-08 18:18:01 Performing test ID NETW-3032 (Checking for ARP monitoring software)
2018-06-08 18:18:01 IsRunning: process 'arpwatch' not found
2018-06-08 18:18:01 IsRunning: process 'arpon' not found
2018-06-08 18:18:01 Suggestion: Consider running ARP monitoring software (arpwatch,arpon) [test:NETW-3032] [details:-] [solution:-]
2018-06-08 18:18:01 Checking permissions of /usr/share/lynis/include/tests_printers_spools
2018-06-08 18:18:01 File permissions are OK
2018-06-08 18:18:01 ===---------------------------------------------------------------===

查看日志文件

lynis在審計完成后會將詳細(xì)的信息記錄在 /var/log/lynis.log 中.

sudo tail /var/log/lynis.log
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 Lynis 2.6.4
2018-06-08 17:59:46 2007-2018, CISOfy - https://cisofy.com/lynis/
2018-06-08 17:59:46 Enterprise support available (compliance, plugins, interface and tools)
2018-06-08 17:59:46 Program ended successfully
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 PID file removed (/var/run/lynis.pid)
2018-06-08 17:59:46 Temporary files: /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Action: removing temporary file /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Lynis ended successfully.

同時將報告數(shù)據(jù)被保存到 /var/log/lynis-report.dat 中.

sudo tail /var/log/lynis-report.dat

另外需要注意的是,每次審計都會覆蓋原日志文件.

檢查更新

審計軟件需要隨時進行更新從而得到最新的建議和信息,我們可以使用 update info 參數(shù)來檢查更新:

lynis update info --no-colors
== Lynis ==
 
 Version   : 2.6.4
 Status    : Up-to-date
 Release date  : 2018-05-02
 Update location : https://cisofy.com/lynis/
 
 
2007-2018, CISOfy - https://cisofy.com/lynis/

自定義lynis安全審計策略

lynis的配置信息以 .prf 文件的格式保存在 /etc/lynis 目錄中。 其中,默認(rèn)lynis自帶一個名為 default.prf 的默認(rèn)配置文件。

不過我們無需直接修改這個默認(rèn)的配置文件,只需要新增一個 custom.prf 文件將自定義的信息加入其中就可以了。

關(guān)于配置文件中各配置項的意義,在 default.prf 中都有相應(yīng)的注釋說明,這里就不詳述了。

想了解lynis的更多信息,可以訪問它的官網(wǎng).

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標(biāo)簽:湖南 黃石 楊凌 遼源 南通 衡水 新鄉(xiāng) 海東

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《利用lynis如何進行l(wèi)inux漏洞掃描詳解》,本文關(guān)鍵詞  利用,lynis,如何,進行,linux,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《利用lynis如何進行l(wèi)inux漏洞掃描詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于利用lynis如何進行l(wèi)inux漏洞掃描詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美日高清视频| 免费不卡在线视频| 成人午夜视频在线观看| 午夜久久久影院| 国产精品久久久久久久第一福利| 国产精品私人影院| 欧美疯狂做受xxxx富婆| av不卡免费在线观看| 国产精品色噜噜| 91精品国产全国免费观看| 午夜精品久久久| 亚洲人123区| 在线看国产一区二区| av在线综合网| 99国内精品久久| 丁香六月综合激情| 豆国产96在线|亚洲| 亚洲欧美日韩中文播放 | 日韩一区二区三区电影| 美女爽到高潮91| 欧美成人一区二区三区片免费 | 九九九精品视频| 天天综合日日夜夜精品| 91精品国产91久久久久久一区二区| 奇米色一区二区三区四区| 亚洲一区视频在线观看视频| 6080午夜不卡| 欧美群妇大交群中文字幕| 欧美三级一区二区| 欧美妇女性影城| 丰满亚洲少妇av| 亚洲影院在线观看| 日韩一本二本av| 日韩欧美电影在线| 97久久超碰精品国产| av高清不卡在线| 美女诱惑一区二区| 精品一区二区三区免费播放| 伊人夜夜躁av伊人久久| 亚洲与欧洲av电影| 久久国产精品99久久人人澡| 亚洲同性gay激情无套| 欧美一区欧美二区| 成人av午夜电影| 色欲综合视频天天天| 在线播放中文一区| 久久久久久黄色| 亚洲日本va午夜在线影院| 日韩写真欧美这视频| 久久众筹精品私拍模特| 欧美另类久久久品| 欧美电视剧免费观看| 欧美激情中文不卡| 久久尤物电影视频在线观看| 欧美精彩视频一区二区三区| 最好看的中文字幕久久| 日本美女一区二区| 99国内精品久久| 日韩精品一区二区三区视频| 欧美日韩精品欧美日韩精品| 欧美成人精精品一区二区频| 一区二区三区四区中文字幕| 国产精品丝袜一区| 欧美成人官网二区| 亚洲欧洲日产国产综合网| 久久久精品国产免大香伊| 亚洲欧美日韩国产一区二区三区| 国产亚洲人成网站| 亚洲成av人片一区二区| 国产精品1区2区3区在线观看| 美女看a上一区| 色综合久久久久久久久久久| 91蜜桃网址入口| 日韩免费看网站| 亚洲激情第一区| 亚洲午夜久久久久中文字幕久| 最新国产成人在线观看| 蜜桃av一区二区在线观看| 欧美性大战xxxxx久久久| 欧美色图激情小说| 国产精品久久久久久户外露出| 国产精品国产三级国产aⅴ中文 | 在线免费观看日本欧美| 2023国产精品自拍| 2欧美一区二区三区在线观看视频| 日韩码欧中文字| 亚洲精品伦理在线| 一区二区三区免费在线观看| 一区二区三区蜜桃网| 成人理论电影网| 91色porny在线视频| jizz一区二区| 国产视频亚洲色图| 国产精品原创巨作av| aaa亚洲精品| 成人av资源站| 国产亚洲成年网址在线观看| 美女爽到高潮91| 日韩三级av在线播放| 美女免费视频一区二区| 日韩精品专区在线影院重磅| 亚洲h在线观看| 精品在线免费观看| 日韩一区二区三区观看| 国产精品护士白丝一区av| 樱花草国产18久久久久| 99精品欧美一区二区蜜桃免费 | 日韩一区二区三区在线| 欧美本精品男人aⅴ天堂| 婷婷夜色潮精品综合在线| 欧美片网站yy| 久久99精品视频| 日本精品裸体写真集在线观看| 欧美日韩成人一区| 日韩av不卡一区二区| 风间由美一区二区三区在线观看| 91浏览器在线视频| 亚洲精品ww久久久久久p站| 欧美最猛性xxxxx直播| 视频一区在线播放| 豆国产96在线|亚洲| 欧美色中文字幕| 欧美激情一区二区在线| 从欧美一区二区三区| 一区二区三区资源| 国产精品66部| 亚洲欧美偷拍三级| 日韩欧美中文字幕公布| 高潮精品一区videoshd| 亚洲国产精品久久久久婷婷884| 国产成人精品一区二区三区四区 | 亚洲午夜精品17c| 成人激情黄色小说| 亚洲综合999| 91一区一区三区| 午夜久久久久久| 日本一区二区综合亚洲| 国内精品久久久久影院薰衣草| 精品视频在线看| 激情综合一区二区三区| 欧美日韩精品综合在线| 精油按摩中文字幕久久| 亚洲综合区在线| 91福利社在线观看| 激情深爱一区二区| 亚洲综合丝袜美腿| 91精品福利视频| 国产精品网站导航| 国产福利一区在线| 亚洲国产aⅴ成人精品无吗| 久久精品视频免费| 欧美视频精品在线观看| www.欧美精品一二区| 激情综合色丁香一区二区| 亚洲mv在线观看| 在线成人午夜影院| www.日韩在线| 亚洲精品国产无天堂网2021 | 激情图片小说一区| 爽爽淫人综合网网站| 亚洲激情自拍偷拍| 亚洲欧洲精品天堂一级| 欧美激情一区在线观看| 久久亚洲欧美国产精品乐播| 日韩一区二区在线看片| 国产精一品亚洲二区在线视频| 欧美电视剧在线观看完整版| 在线精品视频免费播放| 99久久免费国产| www.日韩av| 99视频一区二区三区| 亚洲电影第三页| 欧美老人xxxx18| 91在线观看免费视频| 国产成人综合网站| 国产激情视频一区二区三区欧美| 亚洲图片另类小说| 国产亚洲精品久| 国产午夜精品久久久久久免费视 | 99re66热这里只有精品3直播 | 久久se精品一区二区| 久久久久国产精品麻豆ai换脸| 91精品国产全国免费观看| 欧美一区三区四区| 欧美r级在线观看| 久久久久久99久久久精品网站| 91丨porny丨在线| 波多野结衣视频一区| 成人av电影免费在线播放| 午夜精品aaa| 三级亚洲高清视频| 极品少妇一区二区| 成人高清av在线| 蜜臀久久久99精品久久久久久| 日本不卡在线视频| 国产一区美女在线| 石原莉奈一区二区三区在线观看| 久久综合久久综合久久| 国产亚洲一区二区三区四区| 亚洲欧美一区二区三区国产精品 |