Lynis:linux系统安全检查工具

项目背景:

软件补丁管理、恶意软件扫描、文件完整性检查、安全审查、配置错误检查等。要有一款安全漏洞自动扫描工具!!

最好不要钱!

试验环境:

vmware workstation 11

服务器:ip:192.168.0.19   关闭iptables  setenforce0

SecureCRT (ssh远程连接软件)

lynis-2.1.0-1.el6.noarch

实验过程

一、软件安装

yum install -y lynis

二、软件使用

检查整个文件系统的安全情况

lynis --check-all -Q

我只是截了开头的一部分

一旦lynis开始扫描你的系统,它就会执行许多类别的审查工作:

系统工具:系统二进制代码

引导和服务:引导装入程序和启动服务。

内核:运行级别、已装入模块、内核配置和核心转储

内存和进程:僵尸进程和输入输出等待进程

用户、用户组和验证:用户组编号、sudoers文件、可插拔验证模块(PAM)配置、密码老化和默认掩码

外壳

文件系统:挂载点、临时文件和根文件系统

存储:USB存储(usb-storage)和火线开放式主机控制器接口(firewire ohci)

NFS

软件:名称服务:DNS搜索域和BIND

端口和程序包:容易受到攻击/可以升级的程序包和安全存储库

网络:名称服务器、混杂接口和连接。

打印机和假脱机:通用Unix打印系统(CUPS)配置

软件:电子邮件和消息传送

软件:防火墙:iptables和pf

软件:网站服务器:Apache和nginx

SSH支持:SSH配置

SNMP支持

数据库:MySQL根密码

LDAP服务

软件:php:php选项

Squid支持

日志和文件:syslog守护程序和日志目录

不安全服务:inetd

banner信息和身份证明

调度任务:crontab/cronjob和atd

审计:sysstat数据和auditd

时间和同步:ntp守护程序

密码:SSL证书到期

虚拟化

安全框架:AppArmor、SELinux和grsecurity状态

软件:文件完整性

软件:恶意软件扫描工具

主目录:外壳历史文件

三、查看潜在安全漏洞方面的警告信息

一旦扫描完毕,你系统的审查报告就会自动生成,并保存在/var/log/lynis.log中。

四、查看建议

总结:这是一款优秀的安全扫面软件,对于我们的系统安全有很大帮助!。

时间: 2024-10-21 16:54:44

Lynis:linux系统安全检查工具的相关文章

Linux系统常用工具集

整理Linux系统下一些日常工作中常用工具,旨在提高效率: 1.截图软件Shutter 2.通讯聊天工具pidgin 3.守护进程工具daemontools 4.远程桌面服务TigerVNC 5.Maven软件包管理工具Apache Archiva 持续更新补充中.......

20个Linux系统监视工具

需要监视Linux服务器的性能?试试这些内置的命令和一些附加的工具吧.大多数Linux发行版都集成了一些监视工具.这些工具可以获取有关系统活动的信息的详细指标.通过这些工具,你可以发现产生系统性能问题可能存在原因.下面讨论的是一些最基本的命令,它涉及到系统分析和调试服务器等一些问题,如:1.    找出系统瓶颈问题.2.    磁盘 (储存) 瓶颈问题.3.    CPU和内存瓶颈问题.4.    网络瓶颈问题.# 1: top – 查看活动进程的命令TOP工具能够实时显示系统中各个进程的资源占

Linux系统安全审计工具Lynis

Lynis是一款开源的系统安全审计功能工具,该工具由一系列的shell脚本构成系统进行全面安全检查的工具,可以发现系统.账户.进程等多个层面所存在的安全风险,并以直观的方式逐一列出,支持目前主流的Linux平台.一.LYNIS检查项目大致如下     系统程序是否被置换或篡改,避免管理者或使用者执行恶意程序     开机程序及系统设置,并检测目前已开启的服务     系统中的帐号信息(用户.组)及帐号验证方式     是否存在有风险的三方软件     防火墙设置是否开启    Web Serve

Linux系统安全工具之tcpdump

1.安装系统自带的tcpdump工具 yum install tcpdump -y 2.监视主机的数据包 [[email protected] ~]# tcpdump  -i  eth0     --监控本机的eth0网卡 [[email protected] ~]# tcpdump host 192.168.1.250  and \(192.168.1.251  or 192.168.1.252 \)  --截获多个IP的数据包 [[email protected] ~]# tcpdump -

Linux 系统监测工具

uptime [~]$ uptime13:24:46 up 207 days, 3:27, 2 users, load average: 1.45, 1.34, 1.33 system time: 系统当前时间13:24:46 system uptime:系统运行时间207天3小时27分 users:当前登入系统的用户数 load average:过去的1分钟,5分钟,15分钟系统的负载情况,越小越好. 将单核CPU理解为一座桥,而系统中的任务看成一辆辆要过桥的汽车.当负载为1时,桥满负荷,汽车

Linux系统性能测试工具sysbench

1.CPU性能测试 sysbench --test=cpu --cpu-max-prime=20000 --num-threads=8 run 2.内存性能测试 sysbench --test=memory --num-threads=8 --memory-block-size=8192 --memory-total-size=2G run 3.磁盘I/O性能测试 sysbench --test=fileio --num-threads=8 --file-rw-ratio=5 --file-to

Linux系统安全工具tcpdump用法

1.安装    yum install tcpdump -y2.监视数据包    tcpdump -i eth0      --监控本机的eth0网卡        tcpdump host 192.168.1.120 and \(192.168.1.121 or 192.168.1.122\) --截获多个IP数据包 tcpdump -i eth0 dst host 192.168.1.120    --监视所有送到主机到本机的数据包3.监控主机的端口    tcpdump tcp port

Linux 系统实时监控 —— Glances

早些时候,我们提到过有很多可以用来监视系统性能的 Linux 系统监视工具. 但我们估计,或许更多的用户会倾向与绝大多数 Linux 发行版都带的工具 (top 命令). top 命令是 Linux 下的一个实时任务管理器, 同时也是用于在 GNU/Linux 发行版中寻找系统性能方面的瓶颈,并帮助我们作出正确操作的常用系统监视工具. 她有着一个极为简洁的界面,并自带少量的可以帮助我们快速了解系统性能的实用选项. 但是,有些时候想要通过她寻找一个占用系统资源比较大的应用或进程可能会比较困难. 因

Redis进阶实践之一VMWare Pro虚拟机安装和Linux系统的安装

原文:Redis进阶实践之一VMWare Pro虚拟机安装和Linux系统的安装 一.引言 设计模式写完了,相当于重新学了一遍,每次学习都会有不同的感受,对设计模式的理解又加深了,理解的更加透彻了.还差一篇关于设计模式的总结的文章了,写完这篇总结性的文章,设计模式的文章就暂时要告一段了,这篇总结性的文章我会尽快补上的.从今天开始,我就把我学习Redis的过程记录下载,以备以后查询观看.很久以前就接触过Redis,但是还没形成体系,最近有时间,就重新来学习一下,争取系统性的掌握Redis的各个方面