亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務(wù)器 > Linux服務(wù)器 > 正文

利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解

2024-09-05 23:04:47
字體:
供稿:網(wǎng)友

前言

linux/197185.html">lynis 是一款運(yùn)行在 Unix/Linux 平臺(tái)上的基于主機(jī)的、開源的安全審計(jì)軟件。Lynis是針對(duì)Unix/Linux的安全檢查工具,可以發(fā)現(xiàn)潛在的安全威脅。這個(gè)工具覆蓋可疑文件監(jiān)測、漏洞、惡意程序掃描、配置錯(cuò)誤等。下面一起來看看使用lynis進(jìn)行l(wèi)inux漏洞掃描的相關(guān)內(nèi)容吧

安裝lynis

在 archlinux 上可以直接通過 pacman 來安裝

sudo pacman -S lynis --noconfirm
resolving dependencies...looking for conflicting packages... Packages (1) lynis-2.6.4-1 Total Installed Size: 1.35 MiBNet Upgrade Size:  0.00 MiB :: Proceed with installation? [Y/n] (0/1) checking keys in keyring      [----------------------] 0%(1/1) checking keys in keyring      [######################] 100%(0/1) checking package integrity     [----------------------] 0%(1/1) checking package integrity     [######################] 100%(0/1) loading package files      [----------------------] 0%(1/1) loading package files      [######################] 100%(0/1) checking for file conflicts     [----------------------] 0%(1/1) checking for file conflicts     [######################] 100%(0/1) checking available disk space    [----------------------] 0%(1/1) checking available disk space    [######################] 100%:: Processing package changes...(1/1) reinstalling lynis       [----------------------] 0%(1/1) reinstalling lynis       [######################] 100%:: Running post-transaction hooks...(1/2) Reloading system manager configuration...(2/2) Arming ConditionNeedsUpdate...

使用lynis進(jìn)行主機(jī)掃描

首先讓我們不帶任何參數(shù)運(yùn)行 lynis, 這會(huì)列出 lynis 支持的那些參數(shù)

[lujun9972@T520 linux和它的小伙伴]$ lynis [ Lynis 2.6.4 ] ################################################################################ Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcome to redistribute it under the terms of the GNU General Public License. See the LICENSE file for details about using this software.  2007-2018, CISOfy - https://cisofy.com/lynis/ Enterprise support available (compliance, plugins, interface and tools)################################################################################  [+] Initializing program------------------------------------   Usage: lynis command [options]   Command:  audit  audit system     : Perform local security scan  audit system remote <host> : Remote security scan  audit dockerfile <file>  : Analyze Dockerfile  show  show       : Show all commands  show version     : Show Lynis version  show help      : Show help  update  update info     : Show update details   Options:  --no-log       : Don't create a log file --pentest       : Non-privileged scan (useful for pentest) --profile <profile>    : Scan the system with the given profile file --quick (-Q)      : Quick mode, don't wait for user input  Layout options --no-colors      : Don't use colors in output --quiet (-q)      : No output --reverse-colors     : Optimize color display for light backgrounds  Misc options --debug       : Debug logging to screen --view-manpage (--man)   : View man page --verbose       : Show more details on screen --version (-V)     : Display version number and quit  Enterprise options --plugindir <path>    : Define path of available plugins --upload       : Upload data to central node  More options available. Run '/usr/bin/lynis show options', or use the man page.  No command provided. Exiting..

從上面可以看出,使用 lynis 進(jìn)行主機(jī)掃描很簡單,只需要帶上參數(shù) audit system 即可。 Lynis在審計(jì)的過程中,會(huì)進(jìn)行多種類似的測試,在審計(jì)過程中會(huì)將各種測試結(jié)果、調(diào)試信息、和對(duì)系統(tǒng)的加固建議都被寫到 stdin 。 我們可以執(zhí)行下面命令來跳過檢查過程,直接截取最后的掃描建議來看。

sudo lynis audit system |sed '1,/Results/d'

lynis將掃描的內(nèi)容分成幾大類,可以通過 show groups 參數(shù)來獲取類別

lynis show groups

accounting
authentication
banners
boot_services
containers
crypto
databases
dns
file_integrity
file_permissions
filesystems
firewalls
hardening
homedirs
insecure_services
kernel
kernel_hardening
ldap
logging
mac_frameworks
mail_messaging
malware
memory_processes
nameservices
networking
php
ports_packages
printers_spools
scheduling
shells
snmp
squid
ssh
storage
storage_nfs
system_integrity
time
tooling
usb
virtualization
webservers

若指向掃描某幾類的內(nèi)容,則可以通過 –tests-from-group 參數(shù)來指定。

比如我只想掃描 shells 和 networking 方面的內(nèi)容,則可以執(zhí)行

sudo lynis --tests-from-group "shells networking" --no-colors
[ Lynis 2.6.4 ] ################################################################################ Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcome to redistribute it under the terms of the GNU General Public License. See the LICENSE file for details about using this software.  2007-2018, CISOfy - https://cisofy.com/lynis/ Enterprise support available (compliance, plugins, interface and tools)################################################################################  [+] Initializing program------------------------------------- Detecting OS...  [ DONE ]- Checking profiles... [ DONE ]- Detecting language and localization [ zh ]Notice: no language file found for 'zh' (tried: /usr/share/lynis/db/languages/zh)  --------------------------------------------------- Program version:   2.6.4 Operating system:   Linux Operating system name:  Arch Linux Operating system version: Rolling release Kernel version:   4.16.13 Hardware platform:   x86_64 Hostname:     T520 --------------------------------------------------- Profiles:     /etc/lynis/default.prf Log file:     /var/log/lynis.log Report file:    /var/log/lynis-report.dat Report version:   1.0 Plugin directory:   /usr/share/lynis/plugins --------------------------------------------------- Auditor:     [Not Specified] Language:     zh Test category:    all Test group:    shells networking ---------------------------------------------------- Program update status...  [ NO UPDATE ] [+] System Tools------------------------------------- Scanning available tools...- Checking system binaries... [+] Plugins (phase 1)------------------------------------Note: plugins have more extensive tests and may take several minutes to complete - Plugins enabled [ NONE ] [+] Shells------------------------------------- Checking shells from /etc/shellsResult: found 5 shells (valid shells: 5).- Session timeout settings/tools [ NONE ]- Checking default umask values- Checking default umask in /etc/bash.bashrc [ NONE ]- Checking default umask in /etc/profile [ WEAK ] [+] Networking------------------------------------- Checking IPv6 configuration [ ENABLED ]Configuration method [ AUTO ]IPv6 only [ NO ]- Checking configured nameservers- Testing nameserversNameserver: 202.96.134.33 [ SKIPPED ]Nameserver: 202.96.128.86 [ SKIPPED ]- Minimal of 2 responsive nameservers [ SKIPPED ]- Getting listening ports (TCP/UDP) [ DONE ]* Found 11 ports- Checking status DHCP client [ RUNNING ]- Checking for ARP monitoring software [ NOT FOUND ] [+] Custom Tests------------------------------------- Running custom tests...  [ NONE ] [+] Plugins (phase 2)------------------------------------ ================================================================================  -[ Lynis 2.6.4 Results ]-  Great, no warnings  Suggestions (1): ---------------------------- * Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032]  https://cisofy.com/controls/NETW-3032/  Follow-up: ---------------------------- - Show details of a test (lynis show details TEST-ID) - Check the logfile for all details (less /var/log/lynis.log) - Read security controls texts (https://cisofy.com) - Use --upload to upload data to central system (Lynis Enterprise users) ================================================================================  Lynis security scan details:  Hardening index : 33 [######    ] Tests performed : 13 Plugins enabled : 0  Components: - Firewall    [X] - Malware scanner  [X]  Lynis Modules: - Compliance Status  [?] - Security Audit   [V] - Vulnerability Scan  [V]  Files: - Test and debug information  : /var/log/lynis.log - Report data      : /var/log/lynis-report.dat ================================================================================  Lynis 2.6.4  Auditing, system hardening, and compliance for UNIX-based systems (Linux, macOS, BSD, and others)  2007-2018, CISOfy - https://cisofy.com/lynis/ Enterprise support available (compliance, plugins, interface and tools) ================================================================================  [TIP]: Enhance Lynis audits by adding your settings to custom.prf (see /etc/lynis/default.prf for all settings)

查看詳細(xì)說明

在查看審計(jì)結(jié)果時(shí),你可以通過 show details 參數(shù)來獲取關(guān)于某條警告/建議的詳細(xì)說明。其對(duì)應(yīng)的命令形式為:

lynis show details ${test_id}

比如,上面圖中有一個(gè)建議

* Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032]

我們可以運(yùn)行命令:

sudo lynis show details NETW-3032
2018-06-08 18:18:01 Performing test ID NETW-3032 (Checking for ARP monitoring software)2018-06-08 18:18:01 IsRunning: process 'arpwatch' not found2018-06-08 18:18:01 IsRunning: process 'arpon' not found2018-06-08 18:18:01 Suggestion: Consider running ARP monitoring software (arpwatch,arpon) [test:NETW-3032] [details:-] [solution:-]2018-06-08 18:18:01 Checking permissions of /usr/share/lynis/include/tests_printers_spools2018-06-08 18:18:01 File permissions are OK2018-06-08 18:18:01 ===---------------------------------------------------------------===

查看日志文件

lynis在審計(jì)完成后會(huì)將詳細(xì)的信息記錄在 /var/log/lynis.log 中.

sudo tail /var/log/lynis.log
2018-06-08 17:59:46 ================================================================================2018-06-08 17:59:46 Lynis 2.6.42018-06-08 17:59:46 2007-2018, CISOfy - https://cisofy.com/lynis/2018-06-08 17:59:46 Enterprise support available (compliance, plugins, interface and tools)2018-06-08 17:59:46 Program ended successfully2018-06-08 17:59:46 ================================================================================2018-06-08 17:59:46 PID file removed (/var/run/lynis.pid)2018-06-08 17:59:46 Temporary files: /tmp/lynis.sGxCR0hSPz2018-06-08 17:59:46 Action: removing temporary file /tmp/lynis.sGxCR0hSPz2018-06-08 17:59:46 Lynis ended successfully.

同時(shí)將報(bào)告數(shù)據(jù)被保存到 /var/log/lynis-report.dat 中.

sudo tail /var/log/lynis-report.dat

另外需要注意的是,每次審計(jì)都會(huì)覆蓋原日志文件.

檢查更新

審計(jì)軟件需要隨時(shí)進(jìn)行更新從而得到最新的建議和信息,我們可以使用 update info 參數(shù)來檢查更新:

lynis update info --no-colors
== Lynis ==  Version   : 2.6.4 Status    : Up-to-date Release date  : 2018-05-02 Update location : https://cisofy.com/lynis/  2007-2018, CISOfy - https://cisofy.com/lynis/

自定義lynis安全審計(jì)策略

lynis的配置信息以 .prf 文件的格式保存在 /etc/lynis 目錄中。 其中,默認(rèn)lynis自帶一個(gè)名為 default.prf 的默認(rèn)配置文件。

不過我們無需直接修改這個(gè)默認(rèn)的配置文件,只需要新增一個(gè) custom.prf 文件將自定義的信息加入其中就可以了。

關(guān)于配置文件中各配置項(xiàng)的意義,在 default.prf 中都有相應(yīng)的注釋說明,這里就不詳述了。

想了解lynis的更多信息,可以訪問它的官網(wǎng).

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問大家可以留言交流,謝謝大家對(duì)VEVB武林網(wǎng)的支持。


注:相關(guān)教程知識(shí)閱讀請移步到服務(wù)器教程頻道。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
久久精品福利视频| 亚洲h视频在线观看| 国语对白中文字幕| 久久国产在线视频| 色偷偷综合社区| 亚洲人一二三区| 国产乱码精品一品二品| 欧美日韩中国免费专区在线看| 久久婷婷久久| 亚洲精品乱码久久久久久自慰| 97品白浆高清久久久久久| 日本三级免费网站| 午夜在线精品偷拍| 亚洲国产精品欧美一二99| 欧美午夜www高清视频| 美女扒开尿口让男人操| 色噜噜色狠狠狠狠狠综合色一| 日本在线免费| 国产三级精品在线| 成人国产1314www色视频| 美女av免费观看| 99热在线看| 欧美日韩国产天堂| 精品无人国产偷自产在线| 在线观看成人av| 成人免费激情视频| 日韩一区国产二区欧美三区| av影院在线| 在线观看av资源网| 国产伦精品一区二区三区照片91| 日韩欧美aaaaaa| 美国一区二区三区在线播放| 哥也色在线视频| 91精品福利在线一区二区三区| 精品资源在线看| 久久影院朴妮唛| 四虎国产精品永久在线| 国产嫩草一区二区三区在线观看| 97在线观看视频国产| 人与牲动交xxxxbbb| 欧美三级欧美成人高清www| 久久免费国产| 天天色综合av| 一区二区三区视频在线观看免费| 久久亚洲一区二区三区明星换脸| 免费看黄裸体一级大秀欧美| 麻豆av免费看| 隣の若妻さん波多野结衣| 自拍偷拍欧美视频| 狠狠躁夜夜躁人人爽天天高潮| 亚洲码国产岛国毛片在线| 黄色网在线免费观看| 亚洲免费观看高清完整| 丰满人妻一区二区三区四区53| 国产精品影院在线| 国产成人精品视频ⅴa片软件竹菊| 成人激情视频在线观看| 人人爽香蕉精品| 亚洲欧美日韩国产成人综合一二三区| 激情婷婷综合网| 日本三级久久| 日韩午夜在线影院| 欧美熟妇精品一区二区| av免费看大片| 久久99精品久久久久久青青日本| 热久久久久久久久| 亚洲字幕av一区二区三区四区| 麻豆一二三区精品蜜桃| 欧美色手机在线观看| 91av视频| 国产精品第七影院| 欧美日韩国产电影| 国产成人ay| 亚洲成av人片一区二区梦乃| 亚洲高清色图| 久久免费午夜影院| 精品福利视频导航| 国产日韩欧美不卡在线| 自拍小视频在线观看| 91狠狠综合久久久| 91九色porn在线资源| 风流老熟女一区二区三区| 成人影院入口| 国产精品爽爽ⅴa在线观看| 日韩aaaaaa| 妖精视频在线观看| 大伊人狠狠躁夜夜躁av一区| 欧美亚洲综合在线| 亚洲成人免费电影| 精品一区二区三区不卡| 日韩在线视频在线| 性生活免费在线观看| 97久久精品在线| 最好看的2019的中文字幕视频| 日韩av资源网| 一区二区黄色| 国产精品久久久久999| 中文字幕狠狠干| 日韩精品系列| 国产一级免费在线观看| 五月天久久比比资源色| 成人黄色777网| 成人黄色大片在线免费观看| 亚洲精品一区二区三区不卡| 国产精品一区二区久久精品| 女人18毛片一区二区三区| 群体交乱之放荡娇妻一区二区| 周于希免费高清在线观看| 黄网在线免费看| 999在线视频| 日本成人动漫在线观看| 久久久在线观看| 亚洲人成亚洲人成在线观看| 浮生影视网在线观看免费| 中文字幕无线码一区| 亚洲国产精品三区| 欧美另类综合| 久久狠狠高潮亚洲精品| 日本韩国欧美中文字幕| 久久久久香蕉视频| 亚洲在线免费视频| 黑人一区二区三区四区五区| 日韩伦理一区二区三区av在线| 亚洲mv在线| 日日骚欧美日韩| 国产在线视频欧美一区二区三区| 中文字幕第12页| 精品日韩在线观看| 一本本久综合久久爱| 香蕉青柠影院| 亚洲精品成a人在线观看| 欧美亚洲国产日韩| 亚洲午夜视频在线观看| 中文字幕一区av| 人操人视频在线观看| 好男人www社区| 精品免费99久久| 欧美日本一区二区三区四区| 中文字幕人妻熟女在线| 国产精品久久久久77777丨| 日韩av午夜在线观看| 91久久综合亚洲鲁鲁五月天| 午夜小视频免费| 精品国产一区二区三区不卡蜜臂| 精品一区二区三区中文字幕老牛| 国产精品美女www爽爽爽| 一本一道无码中文字幕精品热| 国产一区二区影院| 精品毛片乱码1区2区3区| 成人免费毛片aaaaa**| 国产亚洲欧美日韩高清| 日韩高清av| 成人一区福利| 99a精品视频在线观看| 亚洲综合伊人久久大杳蕉| 国产精品jvid在线观看| 中文字幕1234区| 777sesese| 欧美日韩午夜电影网| 丁香久久五月| 都市激情亚洲综合| 国产精品久久久久久久久妇女| 中国视频免男男gay| 农村少妇一区二区三区四区五区| 日韩精品免费在线播放| 欧美精品总汇| 色94色欧美sute亚洲线路一ni| 日韩成人在线视频| 免费一级特黄特色大片| 国产精品久久久久毛片大屁完整版| 老司机一区二区三区| 欧美精品一区二区性色a+v| 天堂俺去俺来也www久久婷婷| 日韩一区二区三区电影| 日韩中文综合网| 中国黄色片视频| 国产成人免费视频一区| 日韩国产综合| 老司机成人影院| 国产97在线视频| 香蕉视频官网在线观看日本一区二区| 欧美日韩国产123| 男人天堂2020| 日韩激情在线视频| 日本免费视频在线观看| 亚洲av永久无码精品| 国产素人视频在线观看| 日韩精品黄色网| 欧美色男人天堂| 中文字幕42页丝袜| 嫩草影院中文字幕| 中出视频在线观看| av资源在线| 亚洲欧美日韩中文在线制服| 虎白女粉嫩尤物福利视频| 17c精品麻豆一区二区免费| 国精产品一区一区三区mba桃花| 欧美精品一区二区三区蜜臀| 人妖粗暴刺激videos呻吟| 色哟哟国产精品色哟哟| 欧美日本不卡高清| 国产色91在线| 五月天婷婷在线视频| 国产精品日产欧美久久久久| 美女爽到呻吟久久久久| 国产精品久久久久永久免费看| 日韩久久久久久久久久久久久| 哺乳一区二区三区中文视频| 国产又黄又粗又硬| 懂色一区二区三区av片| 在线激情影院一区| 国产原创popny丨九色| 亚洲精品av在线播放| dy888亚洲精品一区二区三区| 亚洲欧洲日韩综合| 污污的网站在线免费观看| 国产精品久久久久久妇女| 99久久99九九99九九九| youjizzjizz亚洲| 朝桐光av一区二区三区| 国产精品一区在线播放| 97精品高清一区二区三区| 亚洲免费国产视频| 亚洲综合色一区| 色www免费视频| 日本一区二区免费在线观看视频| 天天干天天插天天操| 欧美日韩第一| 亚洲国产欧美日韩在线观看第一区| 国产三级精品视频| 亚洲天堂激情| 中文字幕日韩综合| 欧美亚洲天堂| 天天夜碰日日摸日日澡| 亚洲天堂视频网| 成人午夜剧场免费观看完整版| 国产在线视频2019最新视频| 久久艹国产精品| 成人晚上爱看视频| 亚洲成a人片77777精品| 日韩国产欧美在线播放| 亚洲精品99999| 性xxxxfjsxxxxx欧美| 青青草av网站| 成人免费看aa片| 蜜桃av噜噜一区二区三区| 在线观看免费黄色小视频| 亚洲人成绝费网站色www| 精品国产精品久久一区免费式| 亚洲蜜桃精久久久久久久| 日韩资源av在线| 可骚可骚的黄视频网站| a天堂中文在线88| 欧美三级电影在线播放| 激情欧美成人久久综合小说| 91麻豆精品国产综合久久久久久| av日韩久久| 国产免费高清av| 亚洲欧美日韩一区二区在线| 国内在线观看一区二区三区| 先锋影音男人资源| 国产精品旅馆在线| 国语对白在线播放| 日韩毛片在线免费看| 俄罗斯黄色一级片| 春色校园综合激情亚洲| 97人妻人人揉人人躁人人| 欧美老妇交乱视频| 亚洲一区二区免费在线观看| 成人毛片免费看| 欧美jizz19性欧美| 在线碰免费视频在线观看| 在线亚洲精品福利网址导航| 久久精品在线免费观看| 五月天网站亚洲| 91成人影院| 亚洲午夜91| 91精品欧美久久久久久动漫| 日韩在线播放一区| www.午夜激情| 午夜电影亚洲| 91精品久久久久久久久久久久久久| 香蕉久久夜色精品国产| 亚洲综合伊人| 一二三四区视频| 国产午夜精品久久久久免费视| 亚洲欧洲精品在线观看| 欧美亚洲福利| 亚洲日本在线观看| 国产小视频在线观看免费| 欧美日韩亚洲国产另类| 亚洲熟妇av乱码在线观看| 激情欧美一区二区三区黑长吊| 久久久久久久精| 国产情人节一区| 国产乱人乱偷精品视频a人人澡| 好看的日韩精品视频在线| 狂野欧美性猛交xxxx| 日本韩国欧美| 欧美色图综合网| 亚洲日韩中文字幕一区| 精品av中文字幕在线毛片| 最近中文字幕在线视频| 国产在线黄色| 国产麻豆精品一区| 成人黄色免费观看| 性欧美长视频免费观看不卡| 69av视频在线| 丝袜足控免费网站xx网站| 亚洲精品久久久久久一区二区| 国产精品国产三级国产普通话三级| 中文字幕av资源| 综合网五月天| 91免费视频网站| 欧美视频一二三| 三级a在线观看| 国产精品网在线观看| 在线观看亚洲天堂| 国产69精品久久app免费版| 国产婷婷精品| a天堂中文在线官网在线| 日韩国产在线播放| 综合精品久久| 大胆av不用播放器在线播放| 成人少妇影院yyyy| 欧美性另类69xxxx| 中文字幕av网址| 久久人人爽人人爽人人片av不|