成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解

利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解

熱門標(biāo)簽:電銷機(jī)器人怎么接線路 如何分析地圖標(biāo)注 電銷機(jī)器人價值 外呼系統(tǒng)坐席費(fèi)計(jì)入會計(jì)哪個科目 高德地圖標(biāo)注好做嗎 達(dá)亞電銷機(jī)器人官網(wǎng) 撫順地圖標(biāo)注 新余高德地圖標(biāo)注怎么修改 大連400電話如何申請

前言

lynis 是一款運(yùn)行在 Unix/Linux 平臺上的基于主機(jī)的、開源的安全審計(jì)軟件。Lynis是針對Unix/Linux的安全檢查工具,可以發(fā)現(xiàn)潛在的安全威脅。這個工具覆蓋可疑文件監(jiān)測、漏洞、惡意程序掃描、配置錯誤等。下面一起來看看使用lynis進(jìn)行l(wèi)inux漏洞掃描的相關(guān)內(nèi)容吧

安裝lynis

在 archlinux 上可以直接通過 pacman 來安裝

sudo pacman -S lynis --noconfirm
resolving dependencies...
looking for conflicting packages...
 
Packages (1) lynis-2.6.4-1
 
Total Installed Size: 1.35 MiB
Net Upgrade Size:  0.00 MiB
 
:: Proceed with installation? [Y/n] 
(0/1) checking keys in keyring      [----------------------] 0%
(1/1) checking keys in keyring      [######################] 100%
(0/1) checking package integrity     [----------------------] 0%
(1/1) checking package integrity     [######################] 100%
(0/1) loading package files      [----------------------] 0%
(1/1) loading package files      [######################] 100%
(0/1) checking for file conflicts     [----------------------] 0%
(1/1) checking for file conflicts     [######################] 100%
(0/1) checking available disk space    [----------------------] 0%
(1/1) checking available disk space    [######################] 100%
:: Processing package changes...
(1/1) reinstalling lynis       [----------------------] 0%
(1/1) reinstalling lynis       [######################] 100%
:: Running post-transaction hooks...
(1/2) Reloading system manager configuration...
(2/2) Arming ConditionNeedsUpdate...

使用lynis進(jìn)行主機(jī)掃描

首先讓我們不帶任何參數(shù)運(yùn)行 lynis, 這會列出 lynis 支持的那些參數(shù)

[lujun9972@T520 linux和它的小伙伴]$ lynis
 
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
 
 
 Usage: lynis command [options]
 
 
 Command:
 
 audit
  audit system     : Perform local security scan
  audit system remote <host> : Remote security scan
  audit dockerfile <file>  : Analyze Dockerfile
 
 show
  show       : Show all commands
  show version     : Show Lynis version
  show help      : Show help
 
 update
  update info     : Show update details
 
 
 Options:
 
 --no-log       : Don't create a log file
 --pentest       : Non-privileged scan (useful for pentest)
 --profile <profile>    : Scan the system with the given profile file
 --quick (-Q)      : Quick mode, don't wait for user input
 
 Layout options
 --no-colors      : Don't use colors in output
 --quiet (-q)      : No output
 --reverse-colors     : Optimize color display for light backgrounds
 
 Misc options
 --debug       : Debug logging to screen
 --view-manpage (--man)   : View man page
 --verbose       : Show more details on screen
 --version (-V)     : Display version number and quit
 
 Enterprise options
 --plugindir <path>    : Define path of available plugins
 --upload       : Upload data to central node
 
 More options available. Run '/usr/bin/lynis show options', or use the man page.
 
 No command provided. Exiting..

從上面可以看出,使用 lynis 進(jìn)行主機(jī)掃描很簡單,只需要帶上參數(shù) audit system 即可。 Lynis在審計(jì)的過程中,會進(jìn)行多種類似的測試,在審計(jì)過程中會將各種測試結(jié)果、調(diào)試信息、和對系統(tǒng)的加固建議都被寫到 stdin 。 我們可以執(zhí)行下面命令來跳過檢查過程,直接截取最后的掃描建議來看。

sudo lynis audit system |sed '1,/Results/d'

lynis將掃描的內(nèi)容分成幾大類,可以通過 show groups 參數(shù)來獲取類別

lynis show groups

accounting
authentication
banners
boot_services
containers
crypto
databases
dns
file_integrity
file_permissions
filesystems
firewalls
hardening
homedirs
insecure_services
kernel
kernel_hardening
ldap
logging
mac_frameworks
mail_messaging
malware
memory_processes
nameservices
networking
php
ports_packages
printers_spools
scheduling
shells
snmp
squid
ssh
storage
storage_nfs
system_integrity
time
tooling
usb
virtualization
webservers

若指向掃描某幾類的內(nèi)容,則可以通過 –tests-from-group 參數(shù)來指定。

比如我只想掃描 shells 和 networking 方面的內(nèi)容,則可以執(zhí)行

sudo lynis --tests-from-group "shells networking" --no-colors
[ Lynis 2.6.4 ]
 
################################################################################
 Lynis comes with ABSOLUTELY NO WARRANTY. This is free software, and you are
 welcome to redistribute it under the terms of the GNU General Public License.
 See the LICENSE file for details about using this software.
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
################################################################################
 
 
[+] Initializing program
------------------------------------
- Detecting OS...  [ DONE ]
- Checking profiles... [ DONE ]
- Detecting language and localization [ zh ]
Notice: no language file found for 'zh' (tried: /usr/share/lynis/db/languages/zh)
 
 ---------------------------------------------------
 Program version:   2.6.4
 Operating system:   Linux
 Operating system name:  Arch Linux
 Operating system version: Rolling release
 Kernel version:   4.16.13
 Hardware platform:   x86_64
 Hostname:     T520
 ---------------------------------------------------
 Profiles:     /etc/lynis/default.prf
 Log file:     /var/log/lynis.log
 Report file:    /var/log/lynis-report.dat
 Report version:   1.0
 Plugin directory:   /usr/share/lynis/plugins
 ---------------------------------------------------
 Auditor:     [Not Specified]
 Language:     zh
 Test category:    all
 Test group:    shells networking
 ---------------------------------------------------
- Program update status...  [ NO UPDATE ]
 
[+] System Tools
------------------------------------
- Scanning available tools...
- Checking system binaries...
 
[+] Plugins (phase 1)
------------------------------------
Note: plugins have more extensive tests and may take several minutes to complete
 
- Plugins enabled [ NONE ]
 
[+] Shells
------------------------------------
- Checking shells from /etc/shells
Result: found 5 shells (valid shells: 5).
- Session timeout settings/tools [ NONE ]
- Checking default umask values
- Checking default umask in /etc/bash.bashrc [ NONE ]
- Checking default umask in /etc/profile [ WEAK ]
 
[+] Networking
------------------------------------
- Checking IPv6 configuration [ ENABLED ]
Configuration method [ AUTO ]
IPv6 only [ NO ]
- Checking configured nameservers
- Testing nameservers
Nameserver: 202.96.134.33 [ SKIPPED ]
Nameserver: 202.96.128.86 [ SKIPPED ]
- Minimal of 2 responsive nameservers [ SKIPPED ]
- Getting listening ports (TCP/UDP) [ DONE ]
* Found 11 ports
- Checking status DHCP client [ RUNNING ]
- Checking for ARP monitoring software [ NOT FOUND ]
 
[+] Custom Tests
------------------------------------
- Running custom tests...  [ NONE ]
 
[+] Plugins (phase 2)
------------------------------------
 
================================================================================
 
 -[ Lynis 2.6.4 Results ]-
 
 Great, no warnings
 
 Suggestions (1):
 ----------------------------
 * Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032] 
 
https://cisofy.com/controls/NETW-3032/
 
 Follow-up:
 ----------------------------
 - Show details of a test (lynis show details TEST-ID)
 - Check the logfile for all details (less /var/log/lynis.log)
 - Read security controls texts (https://cisofy.com)
 - Use --upload to upload data to central system (Lynis Enterprise users)
 
================================================================================
 
 Lynis security scan details:
 
 Hardening index : 33 [######    ]
 Tests performed : 13
 Plugins enabled : 0
 
 Components:
 - Firewall    [X]
 - Malware scanner  [X]
 
 Lynis Modules:
 - Compliance Status  [?]
 - Security Audit   [V]
 - Vulnerability Scan  [V]
 
 Files:
 - Test and debug information  : /var/log/lynis.log
 - Report data      : /var/log/lynis-report.dat
 
================================================================================
 
 Lynis 2.6.4
 
 Auditing, system hardening, and compliance for UNIX-based systems
 (Linux, macOS, BSD, and others)
 
 2007-2018, CISOfy - https://cisofy.com/lynis/
 Enterprise support available (compliance, plugins, interface and tools)
 
================================================================================
 
 [TIP]: Enhance Lynis audits by adding your settings to custom.prf (see /etc/lynis/default.prf for all settings)

查看詳細(xì)說明

在查看審計(jì)結(jié)果時,你可以通過 show details 參數(shù)來獲取關(guān)于某條警告/建議的詳細(xì)說明。其對應(yīng)的命令形式為:

lynis show details ${test_id}

比如,上面圖中有一個建議

* Consider running ARP monitoring software (arpwatch,arpon) [NETW-3032]

我們可以運(yùn)行命令:

sudo lynis show details NETW-3032
2018-06-08 18:18:01 Performing test ID NETW-3032 (Checking for ARP monitoring software)
2018-06-08 18:18:01 IsRunning: process 'arpwatch' not found
2018-06-08 18:18:01 IsRunning: process 'arpon' not found
2018-06-08 18:18:01 Suggestion: Consider running ARP monitoring software (arpwatch,arpon) [test:NETW-3032] [details:-] [solution:-]
2018-06-08 18:18:01 Checking permissions of /usr/share/lynis/include/tests_printers_spools
2018-06-08 18:18:01 File permissions are OK
2018-06-08 18:18:01 ===---------------------------------------------------------------===

查看日志文件

lynis在審計(jì)完成后會將詳細(xì)的信息記錄在 /var/log/lynis.log 中.

sudo tail /var/log/lynis.log
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 Lynis 2.6.4
2018-06-08 17:59:46 2007-2018, CISOfy - https://cisofy.com/lynis/
2018-06-08 17:59:46 Enterprise support available (compliance, plugins, interface and tools)
2018-06-08 17:59:46 Program ended successfully
2018-06-08 17:59:46 ================================================================================
2018-06-08 17:59:46 PID file removed (/var/run/lynis.pid)
2018-06-08 17:59:46 Temporary files: /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Action: removing temporary file /tmp/lynis.sGxCR0hSPz
2018-06-08 17:59:46 Lynis ended successfully.

同時將報(bào)告數(shù)據(jù)被保存到 /var/log/lynis-report.dat 中.

sudo tail /var/log/lynis-report.dat

另外需要注意的是,每次審計(jì)都會覆蓋原日志文件.

檢查更新

審計(jì)軟件需要隨時進(jìn)行更新從而得到最新的建議和信息,我們可以使用 update info 參數(shù)來檢查更新:

lynis update info --no-colors
== Lynis ==
 
 Version   : 2.6.4
 Status    : Up-to-date
 Release date  : 2018-05-02
 Update location : https://cisofy.com/lynis/
 
 
2007-2018, CISOfy - https://cisofy.com/lynis/

自定義lynis安全審計(jì)策略

lynis的配置信息以 .prf 文件的格式保存在 /etc/lynis 目錄中。 其中,默認(rèn)lynis自帶一個名為 default.prf 的默認(rèn)配置文件。

不過我們無需直接修改這個默認(rèn)的配置文件,只需要新增一個 custom.prf 文件將自定義的信息加入其中就可以了。

關(guān)于配置文件中各配置項(xiàng)的意義,在 default.prf 中都有相應(yīng)的注釋說明,這里就不詳述了。

想了解lynis的更多信息,可以訪問它的官網(wǎng).

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

標(biāo)簽:湖南 黃石 楊凌 遼源 南通 衡水 新鄉(xiāng) 海東

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解》,本文關(guān)鍵詞  利用,lynis,如何,進(jìn)行,linux,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    在线视频你懂得一区二区三区| 日韩精品在线影院| 明星裸体视频一区二区| 裸体裸乳免费看| 椎名由奈jux491在线播放| 亚洲热app| 国产成人免费在线观看不卡| 九九综合久久| 久久精视频免费在线久久完整在线看| 欧美在线综合| 尤物视频..com| 久久丫精品久久丫| 男人天堂影院| 亚洲欧洲日夜超级视频| 一级黄色片在线观看| 国产日产精品一区二区三区四区| 香港成人在线视频| 精品国产91乱码一区二区三区| 亚洲视频一起| 久久66热这里只有精品| 黄色av网站免费观看| 欧美一区二区三区精品| 国产亚洲精品久久久久久| 亚洲av无码一区二区三区dv| 精品国产一区二区三区四区vr| 亚洲精品福利在线| 国产精伦一区二区三区| 欧美久久久精品| 天天躁日日躁狠狠躁免费麻豆| 无码国产精品一区二区色情男同| 小荡货+程雪柔| 国产美女高潮视频| 色喇叭免费久久综合网| 一区二区乱子伦在线播放| 中文av一区| 正在播放亚洲精品| www.xxxx国产| 日韩欧美性视频| 性生活免费观看视频| 国产精品网站大全| 国产精品v亚洲精品v日韩精品| 日本一区视频在线观看免费| 蜜桃视频在线播放| 国产日产精品一区二区三区| 精品欧美黑人一区二区三区| 欧美一区在线视频| 欧美久色视频| 3d动漫啪啪精品一区二区免费| 国产香蕉在线观看| 西西大胆午夜视频| 亚洲一区二区视频在线观看| 免费观看在线综合色| 国产精品五月天| 黑人巨大精品欧美一区二区一视频| 欧美日韩中文字幕在线| gogo高清午夜人体在线| 日本调教视频在线观看| 欧美日韩国产色视频| 秋霞午夜理伦电影在线观看| 欧美女优在线观看| 欧美自拍视频在线观看| 亚洲精品大片| 国产精品美女诱惑| 精品国产鲁一鲁一区二区三区| www.五月婷| 黄网站免费在线播放| 黄色精品在线观看| 亚洲综合一区二区三区| av色综合久久天堂av色综合在| 残酷重口调教一区二区| 91蜜桃在线视频| 欧美日本在线| 97se亚洲国产综合自在线观| 亚洲成人在线观看视频| 午夜免费福利视频在线观看| 亚洲精品97久久中文字幕无码| 国产精品免费观看视频| 国产毛片一区二区三区va在线| 中文字幕无码人妻少妇免费| 中文字幕在线不卡一区| 91亚洲精品久久久久久久久久久久| www.99re7.com| 国产日产精品一区二区三区的介绍| 日本一二三区视频在线| 精品成人佐山爱一区二区| 亚洲ⅴ国产v天堂a无码二区| 日韩精品视频在线观看免费| 好吊色欧美一区二区三区| 国产日韩欧美综合一区| 成人免费一区二区三区视频网站| 国产一区免费| 欧美日韩国产综合新一区| 国产在线精品一区免费香蕉| 99久久久久成人国产免费| 亚洲综合视频在线| 色综合久久久久综合体桃花网| 亚洲成人黄色在线观看| 国产一区二区三区视频在线播放| 熟女俱乐部一区二区视频在线| 国产成人一区二区在线| yellow91字幕网在线| 亚洲综合大片69999| 天堂在线免费观看| 五月天激情播播| 奶水喷射视频一区| 国产不卡视频在线| 波多野结衣理论片| 视频一区视频二区中文| 免费大片在线观看www| 国内免费久久久久久久久久久| zzjj国产精品一区二区| аⅴ资源新版在线天堂| 亚洲黄网站黄| 青青草娱乐在线| 日韩亚洲电影在线| 91香蕉国产视频| 一区二区三区欧美日韩| www视频在线免费观看| 日本视频在线观看| 国产午夜久久久久| 久久精品日产第一区二区三区乱码| 福利写真视频网站在线| а天堂中文最新一区二区三区| 国产成人调教视频在线观看| 日韩中文字幕高清| 色猫咪免费人成网站在线观看| 97人妻精品一区二区三区视频| 亚洲а∨天堂久久精品2021| 777午夜精品福利在线观看| 亚洲韩国精品一区| 另类春色校园亚洲| 欧洲亚洲免费视频| 一呦二呦三呦精品国产| 无码人妻丰满熟妇区毛片18| 久久这里只有精品18| 麻豆av免费看| 日韩亚洲视频| 手机av在线网站| 国产精品va在线观看视色| av老司机免费在线| 99视频+国产日韩欧美| 国产福利电影一区二区三区| 婷婷久久综合九色综合绿巨人| 激情视频免费| 国产aaa一级片| 国产精品视频26uuu| 日韩欧美一区二区三区视频| 国产自产视频一区二区三区| 久久久影视精品| 五月婷婷一区二区三区| 国产在线看片免费视频在线观看| 伊人久久亚洲美女图片| 成人激情综合网站| 欧美日韩中文字幕一区| 日韩高清dvd碟片| 欧美激情在线看| 影音先锋日韩av| 久久er99精品| 欧美日韩和欧美的一区二区| 最新天堂在线视频| 在线亚洲欧美| 成年在线播放小视频| 亚洲少妇一区二区| 91久久奴性调教| 国产亚洲福利一区| 国产日产亚洲精品系列| 成年女人18级毛片毛片免费| 91精品国产一区| 福利社在线免费视频| 日韩欧美在线视频日韩欧美在线视频| 国产成人久久精品| 午夜视频99| 日韩欧美在线观看一区二区三区| 亚洲三级电影全部在线观看高清| av大片在线| 欧美精品总汇| 欧美激情伊人电影| 亚洲一级二级三级在线免费观看| 蜜桃精品wwwmitaows| 欧美日韩电影一区| 日韩欧美一级视频| 精品露脸国产偷人在视频| 欧美xxxxxxxx| 欧美一级免费播放| 91精品福利| 亚洲精品中文综合第一页| 欧美日韩国产一二三区| 国产成人在线视频| 欧美资源一区| 精品久久久久久亚洲精品| 另类尿喷潮videofree| 亚洲成人三级在线| 免费看国产曰批40分钟| 免费成人在线观看视频| 成人免费看片98| 成人精品水蜜桃| 国产精品一区二区美女视频免费看| 亚洲欧美日韩国产综合在线| 久久久久久18| 日韩一区二区麻豆国产| 99亚洲一区二区| 久久91亚洲精品中文字幕奶水| 国产成人精品片| 性欧美精品男男| 欧美一区免费| 国产精品久久在线| 国产精品分类| 欧美日韩国产第一页| 91精品又粗又猛又爽| 国产在线视频欧美一区| 亚洲高清国产拍精品26u| 最近国产精品视频| 中文字幕av高清片| 日韩欧美精品一区二区| a优女a优女片| 性欧美videosex高清少妇| 亚洲免费在线观看视频| 色综合久久中文综合久久97| 亚洲综合五月天| 日韩成人高清在线| 天堂视频免费在线观看| 久久资源中文字幕| 国产在线精品免费| 精品国产鲁一鲁一区二区张丽| 九九九九久久久久| 韩国欧美国产一区| 成人性生交xxxxx网站| 亚洲精品小视频| 日本少妇xxx| 欧美a∨亚洲欧美亚洲| 亚洲成在人线免费视频| 国产一区自拍视频| 欧美日韩免费不卡视频一区二区三区| 男插女免费视频| 日韩免费视频在线观看| 最近2019中文字幕在线高清| 可以免费观看的黄色网址| 欧美jizzhd精品欧美巨大免费| av在线电影播放| 成人涩涩小片视频日本| 99在线视频影院| 一卡二卡在线视频| 精品一区二区三区久久久| 免费激情网址| 亚洲美女色视频| 日本激情在线观看| 97国产精品videossex| 一区二区精彩视频| 欧美专区18| 欧美成人精品欧美一级乱| 色综合一区二区日本韩国亚洲| av伊人久久| 亚洲成人免费网站| 精品黑人一区二区三区在线观看| 国产一国产二国产三| 日韩天堂在线观看| 中文字幕 久热精品 视频在线| 亚洲五月六月丁香激情| 青青草国产精品97视觉盛宴| 中文字幕九色91在线| 菠萝蜜视频网址| 天堂久久精品忘忧草| 国产h片在线观看| 91成人看片片| 成人两性免费视频| 电影网一区二区| 日韩无码精品一区二区| 亚洲欧美二区三区| 黄色电影免费在线观看| 国产精品免费视频网站| 中文字幕人妻熟女人妻洋洋| 久久99视频| 日本黄网免费一区二区精品| 五月天网站亚洲| 日韩一级淫片| 亚洲欧美日韩网| 推川ゆうり中文亚洲二区| 国产美女精品免费电影| 精品久久国产97色综合| 伊人久久99| 9lporm自拍视频区在线| 免费试看一区| 97国产超碰| 天天碰免费视频| 欧美激情亚洲国产| 国产亚洲精品aa| av日韩一区二区三区| 日本激情五月| 日韩免费福利电影在线观看| 黄色动漫在线免费观看| 日本成人中文字幕在线视频| 欧美亚洲成人xxx| 亚洲欧洲综合另类| av老司机久久| 日韩三级毛片| 第四色男人最爱上成人网| 白浆在线视频| hd国产人妖ts另类视频| 超碰在线无需免费| 男人的天堂官网| 草莓视频丝瓜在线观看丝瓜18| 日本wwwcom| 国产老妇另类xxxxx| 精品日本美女福利在线观看| 欧美自拍偷拍第一页| 欧美激情视频一区二区三区不卡| 国产女人18水真多18精品一级做| 不卡电影一区二区三区| 久久久久久欧美精品色一二三四| 影音先锋在线资源中文字幕| 粉嫩一区二区三区在线看| 亚洲人成网7777777国产| 亚洲一级黄色录像| 蜜桃视频在线网站| 欧美精品videosbestsex另类| 国产字幕视频一区二区| 日韩综合一区二区| 91浏览器在线观看| 日韩美女免费观看| 欧洲美女7788成人免费视频| 国产精品第三页| 欧美激情办公室videoshd| 一区二区三区波多野结衣在线观看| 91精品久久久久久久久久不卡| 亚洲成人中文字幕在线| 三级视频在线看| 免费男女羞羞的视频网站中文子暮| 亚洲色图欧洲色图婷婷|