A Lynis telepítése és használata CentOS 7 rendszeren

A Lynis egy nyílt forráskódú biztonsági auditáló eszköz, amelyet széles körben használnak különböző Unix-szerű operációs rendszereken. A Lynis segítségével a rendszergazdák és a biztonsági szakemberek percek alatt mélyreható, az egész rendszerre kiterjedő biztonsági vizsgálatokat végezhetnek.

Ebben a cikkben elmagyarázom, hogyan kell telepíteni és használni a Lynis-t CentOS 7 kiszolgálón.

Előfeltételek

1. lépés: Frissítse a rendszert

Jelentkezzen be egy SSH terminálról sudo felhasználóként, majd frissítse a rendszert az alábbiak szerint:

sudo yum install epel-release -y
sudo yum update -y
sudo shutdown -r now

A rendszer újraindítása után jelentkezzen be ugyanazzal a sudo felhasználóval.

2. lépés: Telepítse a Lynis és a Lynis beépülő modulokat (közösség)

2.1 Telepítse a Lynis-t

CentOS 7 rendszeren egyszerűen telepítheti a Lynis-t a korábban telepített EPEL YUM repo használatával:

sudo yum install lynis -y

2.2 Lynis beépülő modulok telepítése (közösség)

Ha bővíteni szeretné a Lynis funkcióit, telepíthet Lynis beépülő modulokat (közösséget), amelyek csak előfizetéssel szerezhetők be:

  1. A Lynis plugins hivatalos letöltési oldalán kattintson a Downloadgombra.
  2. A következő oldalon adja meg e-mail címét, majd kattintson a Subscribegombra.
  3. E-mail üzenetet fog kapni az e-mail postafiókjába, kattintson a benne lévő linkre a feliratkozás megerősítéséhez.
  4. Egy másik e-mail üzenetet fog kapni, amely tartalmazza a Lynis beépülő modulok letöltési URL-címét, mondjuk az http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747.

Most töltse le és bontsa ki a bővítmények archívumát az alábbiak szerint:

cd
wget http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747 -O  lynis-community-plugins.tar.gz
sudo tar -zxvf lynis-community-plugins.tar.gz --strip-components=1 -C /usr/share/lynis/plugins

Állítsa be a megfelelő jogosultságokat:

sudo chown root:root /usr/share/lynis/plugins/plugin_*
sudo chmod 600 /usr/share/lynis/plugins/plugin_*

Végül ellenőrizze a Lynis profil fájlt, hogy megbizonyosodjon arról, hogy az újonnan hozzáadott bővítmények (amelyek pamés systemda mi esetünkben) engedélyezve vannak:

sudo grep plugin= /etc/lynis/default.prf

A kimenetnek tartalmaznia kell plugin=pamés plugin-systemd:

plugin=compliance
plugin=configuration
plugin=control-panels
plugin=crypto
plugin=dns
plugin=docker
plugin=file-integrity
plugin=file-systems
plugin=firewalls
plugin=forensics
plugin=intrusion-detection
plugin=intrusion-prevention
plugin=kernel
plugin=malware
plugin=memory
plugin=nginx
plugin=pam
plugin=processes
plugin=security-modules
plugin=software
plugin=system-integrity
plugin=systemd
plugin=users

3. lépés: Használja a Lynis-t

A Lynis egyszerű futtatása paraméterek nélkül megjeleníti a Lynis paramétereket:

sudo lynis

Ha teljes biztonsági vizsgálatot szeretne végrehajtani, használja a következő parancsot:

sudo lynis audit system

Az összes vizsgálati eredmény a Lynis naplófájlban kerül tárolásra /var/log/lynis.log.

A teljes biztonsági vizsgálat után Warningaz alábbi grep paranccsal rendezheti az összes üzenetet a Lynis naplófájlból:

sudo grep Warning /var/log/lynis.log

Hasonlóképpen az összes Suggestionüzenetet megjelenítheti egy másik grep paranccsal:

sudo grep Suggestion /var/log/lynis.log

Ez az. Ha további részleteket szeretne megtudni a Lynisről, látogasson el a Lynis hivatalos webhelyére .

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.