Ako nainštalovať a používať Lynis na CentOS 7

Lynis je nástroj na auditovanie bezpečnosti s otvoreným zdrojom, ktorý sa široko používa na rôznych operačných systémoch podobných Unixu. S Lynis môžu správcovia systému a odborníci na bezpečnosť vykonávať hĺbkové bezpečnostné kontroly celého systému v priebehu niekoľkých minút.

V tomto článku vysvetlím, ako nainštalovať a používať Lynis na serveri CentOS 7.

Predpoklady

Krok 1: Aktualizujte systém

Prihláste sa z terminálu SSH ako používateľ sudo a potom aktualizujte systém takto:

sudo yum install epel-release -y
sudo yum update -y
sudo shutdown -r now

Po reštarte systému sa znova prihláste ako rovnaký používateľ sudo.

Krok 2: Nainštalujte doplnky Lynis a Lynis (komunita)

2.1 Nainštalujte Lynis

Na CentOS 7 môžete Lynis jednoducho nainštalovať pomocou EPEL YUM repo, ktoré bolo nainštalované skôr:

sudo yum install lynis -y

2.2 Inštalácia doplnkov Lynis (komunita)

Ak chcete vylepšiť funkčnosť Lynis, môžete si nainštalovať doplnky Lynis (komunita), ktoré je možné získať iba z predplatného:

  1. Na oficiálnej stránke na stiahnutie doplnkov Lynis kliknite na Downloadtlačidlo.
  2. Na ďalšej stránke zadajte svoju e-mailovú adresu a potom kliknite na Subscribetlačidlo.
  3. Do vašej e-mailovej schránky dostanete e-mailovú správu, kliknutím na odkaz v nej potvrďte svoje predplatné.
  4. Dostanete ďalšiu e-mailovú správu, ktorá obsahuje adresu URL na stiahnutie doplnkov Lynis, povedzme, že je to http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747.

Teraz si stiahnite a rozbaľte archív doplnkov nasledovne:

cd
wget http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747 -O  lynis-community-plugins.tar.gz
sudo tar -zxvf lynis-community-plugins.tar.gz --strip-components=1 -C /usr/share/lynis/plugins

Nastavte správne povolenia:

sudo chown root:root /usr/share/lynis/plugins/plugin_*
sudo chmod 600 /usr/share/lynis/plugins/plugin_*

Nakoniec skontrolujte súbor profilu Lynis, aby ste sa uistili, že novo pridané doplnky (ktoré sú pama systemdv našom prípade) sú povolené:

sudo grep plugin= /etc/lynis/default.prf

Výstup by mal obsahovať plugin=pama plugin-systemd:

plugin=compliance
plugin=configuration
plugin=control-panels
plugin=crypto
plugin=dns
plugin=docker
plugin=file-integrity
plugin=file-systems
plugin=firewalls
plugin=forensics
plugin=intrusion-detection
plugin=intrusion-prevention
plugin=kernel
plugin=malware
plugin=memory
plugin=nginx
plugin=pam
plugin=processes
plugin=security-modules
plugin=software
plugin=system-integrity
plugin=systemd
plugin=users

Krok 3: Použite Lynis

Jednoduchým spustením Lynis bez akéhokoľvek parametra sa zobrazia parametre Lynis:

sudo lynis

Ak chcete vykonať úplnú kontrolu zabezpečenia, použite nasledujúci príkaz:

sudo lynis audit system

Všetky výsledky kontroly budú uložené v súbore denníka Lynis /var/log/lynis.log.

Po úplnom bezpečnostnom skenovaní môžete všetky Warningsprávy zo súboru denníka Lynis triediť pomocou nižšie uvedeného príkazu grep:

sudo grep Warning /var/log/lynis.log

Podobne môžete zobraziť všetky Suggestionsprávy pomocou iného príkazu grep:

sudo grep Suggestion /var/log/lynis.log

To je všetko. Ak sa chcete dozvedieť viac podrobností o Lynis, navštívte oficiálnu webovú stránku Lynis .

Zanechať komentár

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.

Útoky DDOS: Stručný prehľad

Útoky DDOS: Stručný prehľad

Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.

Funkcionality vrstiev referenčnej architektúry veľkých dát

Funkcionality vrstiev referenčnej architektúry veľkých dát

Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.

Vývoj ukladania dát – Infografika

Vývoj ukladania dát – Infografika

Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac