!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>Linux漏洞扫描工具lynis使用方法解析

Linux漏洞扫描工具lynis使用方法解析

  Lynis是一款Unix系统的安全审计以及加固工具,能够进行深层次的安全扫描,其目的是检测潜在的时间并对未来

的系统加固提供建议。这款软件会扫描一般系统信息,脆弱软件包以及潜在的错误配置.


下面来教大家安装和应用

一、安装软件包

yum install epel-release 安装epel源

yum --enablerepo=epel -y install lynis

也可以使用下面方式安装

方式一:root@llidc:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz

方式二:root@llidc:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz

方式三:直接使用浏览器打开页面:https://cisofy.com/download/lynis/ , 然后选择下载,下载完后,解压,编译安装

二、扫描系统

# lynis audit system或者lynis --check-all


如果执行上面命令总需要输入回车才能往下执行,你可以使用-c和-Q选项跳过用户输入:


root@llidc:~# sudo ./lynis -c -Q

Linux漏洞扫描工具lynis使用方法解析


3、查看日志

日志保存在 /var/log/lynis-report.dat

搜索 “warning” “suggestion”找到建议内容

root@llidc:~#   grep -E \"^warning|^suggestion\" /var/log/lynis-report.dat


Linux漏洞扫描工具lynis使用方法解析

4、创建Lynis计划任务

如果你想为你的系统创建一个日扫描报告,你可以设置cron:

root@llidc:~# crontab -e

添加cron任务:

30 22 * * * /usr/bin/lynis -c --auditor \"automated\" --cronjob > /var/log/lynis/report.txt

上面任务每天晚上10:30会执行扫描,并把输出的信息保存到/var/log/lynis.log日志文件中。

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

Linux VPS/服务器如何查看硬盘的通电时间

2021-4-17 20:15:47

服务器教程

SQL server 数据库用sa登陆失败的解决办法

2021-4-17 20:15:49

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase