Использование Lynis для проверки защищенности Linux



Установка Lynis на Linux



Защитив систему Linux, произведите ее быстрый аудит системы, чтобы оценить результат своей работы.



Lynis позволяет проверить систему на соответствие рекомендациям CIS. Его также можно использовать в пентесте, но в рамках этой статьи, рассмотрим его, как инструмент проверки защищенности Linux. Инструмент поддерживает работу на Linux, AIX, FreeBSD, HP-UX, Mac OS, NetBSD, OpenBSD, Solaris и даже Raspberry Pi.



Для установки Lynis, выполните команду:



root@debian:~/# sudo apt-get install lynis



Использование Lynis для проверки защищенности Linux

Ознакомитесь с основными параметрами Lynis:







--auditor "имя" — присвоить аудиту имя.

--checkall -c — начать проверку.

--check-update — проверить актуальность Lynis.

--cronjob — запустить Lynis как cronjob (включает -c -Q).

--help — отобразить справку.

--nocolors — не использовать цвета.

--pentest — выполнить тестирование на проникновение (без привилегий).

--quick — не ждать ввода данных пользователем, за исключением ошибок.

--quiet — показать только предупреждения (включает —quick, но не ждет).

--reverse-colors — использовать другую цветовую схему для светлого фона.

--version — проверить версию программы (и выйти).




Читать дальше



@linuxkalii