在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Lynis可發現基于Linux系統中的惡意軟件和安全漏洞

lhl545545 ? 來源:浩道linux ? 作者:浩道linux ? 2022-09-13 10:42 ? 次閱讀

Lynis是Unix/Linux操作系統的一款安全審計工具,它可以發現基于Linux系統中的惡意軟件和安全漏洞。Lynis是免費開源的服務器審計工具,一旦審計完成,我們可以審查結果、警告和建議,然后我們可以根據它實現我們的安全策略。它將顯示一個報告,該報告可以被分成幾個部分。

通常我們在Linux服務器上運行很多東西,比如網絡服務、數據庫服務、電子郵件服務、FTP服務等等。通過在所有Linux機器上進行自動的安全審計和滲透測試,Lynis可以簡化管理員的工作。

環境

Centos 8

lynis-3.0.0

安裝Lynix

Lynis是一款輕量級的軟件,它不會破壞系統,也不會影響Linux系統上的任何應用程序或服務。首先,我們將為Lynis的安裝創建一個目錄,進入該目錄,wget下載最新的Lynis源代碼:

[root@localhost~]#mkdir/usr/local/lynis
[root@localhost~]#cd/usr/local/lynis/
[root@localhostlynis]#wgethttps://downloads.cisofy.com/lynis/lynis-3.0.0.tar.gz
77b8aab2-3166-11ed-ba43-dac502259ad0.png

解壓壓縮包,進入解壓出來的目錄

[root@localhostlynis]#tarxvflynis-3.0.0.tar.gz
[root@localhostlynis]#cdlynis

運行lynis顯示幫助信息。具有管理員權限的用戶可以運行該腳本,所有日志和輸出將保存在/var/log/lynis.log文件中:

[root@localhostlynis]#./lynis
77df160c-3166-11ed-ba43-dac502259ad0.png

開始審計并查找漏洞

執行本地安全掃描,所以使用‘audit system’參數來掃描整個系統。運行下面的命令來啟動對整個系統的審計:

[root@localhostlynis]#./lynisauditsystem
或者
[root@localhostlynis]#./lynisauditsystem--wait

--wait選項:等待用戶按回車鍵顯示下一節的報告。

有時我們不想掃描或審計整個系統的應用程序或服務,所以我們可以按類別審計自定義應用程序。我們可以先列出所有的組,然后選擇需要審計或掃描的組。

[root@localhostlynis]#./lynisshowgroups
7815ac58-3166-11ed-ba43-dac502259ad0.png

現在我們將對"kernel"和"firewalls"進行簡單的審計,我們將使用下面的命令。

[root@localhostlynis]#./lynis--tests-from-group"kernelfirewalls"
782be39c-3166-11ed-ba43-dac502259ad0.png

要查看更多的lynis命令選項,請參考它的手冊頁:

[root@localhostlynis]#./lynis--man

總結

Lynis是Unix/Linux等操作系統的一款安全審計工具,它可以發現基于Linux系統中的惡意軟件和安全漏洞。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    6889

    瀏覽量

    123602
  • Linux系統
    +關注

    關注

    4

    文章

    595

    瀏覽量

    27470
  • 軟件
    +關注

    關注

    69

    文章

    5007

    瀏覽量

    87949

原文標題:推薦一款Linux服務器的自動安全審計工具

文章出處:【微信號:浩道linux,微信公眾號:浩道linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    安卓系統成為手機惡意軟件主要攻擊目標

    將成為手機惡意軟件“最忙碌”的一年。該公司已將全年的惡意軟件樣本數量預測提高到7500萬個,比2010年年底的預測高出500萬個。  手機安全
    發表于 02-05 16:49

    影響 Linux 系統安全基石的 glibc 嚴重漏洞

    編者按:這個消息是幾個月前曝出的,也許我們該對基礎軟件安全問題更加重視。谷歌披露的一個嚴重漏洞影響到了主流的 Linux 發行版。glibc 的
    發表于 06-25 10:01

    國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

      導讀:安全研究人員發現智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個
    發表于 07-27 09:29

    軟件安全漏洞的靜態檢測技術

    軟件安全漏洞問題日益嚴重,靜態漏洞檢測提供從軟件結構和代碼尋找漏洞的方法。該文研究
    發表于 04-20 09:38 ?17次下載

    軟件設計安全漏洞動態檢測技術分析

    計算機安全性問題是軟件設計需考慮的主要問題之一。為了構建安全軟件設計體系,防止各種外部干擾對軟件的攻擊和破壞,
    發表于 02-26 15:31 ?7次下載

    Linux發現更多安全漏洞LHA 與imlib受到波及

    Linux 發現更多安全漏洞 LHA 與imlib 受到波及 日前,開放源開發商已經發出警告,稱兩種Linux 部件內出現嚴重的安全漏洞
    發表于 06-12 10:07 ?513次閱讀

    如何避免汽車軟件安全漏洞?黑莓一招解決

    汽車軟件常常出現各種各樣的安全漏洞,那么我們該如何去發現他甚至從根本上去避免。對此,黑莓推出了Jarvis服務,利用“靜態分析(static analysis)”技術掃描預建應用二進制程序中所存在的
    發表于 01-16 10:46 ?1472次閱讀

    Facebook發現安全漏洞 扎克伯格稱正在認真對待

    最近Facebook公司宣布他們發現了自家產品上的一個安全漏洞,這個安全漏洞非常嚴重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬個用戶賬號。
    的頭像 發表于 10-14 17:39 ?3429次閱讀

    最新發現家庭安全系統存在著一個安全漏洞

    研究人員發現Comcast Xfinity家庭安全系統存在一個安全漏洞,攻擊者可以在不觸發警報的前提下進入用戶住宅。
    發表于 12-19 14:56 ?871次閱讀

    美國國家安全局首次向微軟警告,在Windows發現嚴重安全漏洞

    本月的補丁星期二注定是不平凡的,不僅是因為2020年首個累積更新活動,而是修復了存在于Windows系統的嚴重安全漏洞,更為重要的是美國國家安全局(NSA)首次向微軟發出警告,稱在W
    的頭像 發表于 01-15 11:45 ?2879次閱讀

    研究人員發現防毒軟件安全漏洞,可被攻擊者提升特權

    有網絡安全研究人員發現,之前一些防毒軟件中都有安全漏洞,可以讓攻擊者提升他們的特權從而使惡意軟件
    的頭像 發表于 10-13 16:33 ?1891次閱讀
    研究人員<b class='flag-5'>發現</b>防毒<b class='flag-5'>軟件</b>有<b class='flag-5'>安全漏洞</b>,可被攻擊者提升特權

    NVIDIA已修復Windows和Linux安全漏洞

    近日,英偉達發布了安全更新,以修復在Windows和Linux GPU顯示驅動程序中發現的6個安全漏洞,以及影響英偉達虛擬GPU (vGPU)管理
    的頭像 發表于 01-11 10:36 ?2326次閱讀

    利用SDR發現射頻安全漏洞

      在當今的無線和5G時代,公司和個人在其物聯網資產上遇到的安全威脅越來越多。無線RF信號可以被任何擁有低成本無線電設備的人攔截,并使用開源軟件進行解碼,因此必須評估連接設計的安全漏洞。這包括進行
    的頭像 發表于 10-19 14:11 ?1087次閱讀

    利用SDR發現射頻安全漏洞

    在當今的無線和5G時代,公司和個人在其物聯網資產上遇到越來越多的安全威脅。任何擁有低成本無線電設備的人都可以攔截無線射頻信號,并使用開源軟件進行解碼,因此必須評估連接設計是否存在安全漏洞。這包括進行
    的頭像 發表于 05-05 09:50 ?2388次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞惡意連接。通過分析 IOTA 流量,您可以
    的頭像 發表于 09-29 10:19 ?288次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試
    主站蜘蛛池模板: yy6080理aa级伦大片一级 | 日本三级欧美三级香港黄 | 性久久久久久久久久 | 都市激情亚洲综合 | 亚洲资源最新版在线观看 | 免费看真人a一级毛片 | 色综合综合色综合色综合 | 欧洲不卡一卡2卡三卡4卡网站 | 熟妇毛片 | 男女爱爱免费视频 | 亚洲www美色 | 69xxx网站| 欧美成人精品一级高清片 | 有码视频在线观看 | 国产成人综合亚洲怡春院 | 99热久| 久久天天躁狠狠躁狠狠躁 | 国产精品成人一区二区三区 | 日韩精品视频免费观看 | 天天摸夜夜添夜夜添国产 | 色香视频一sxmv首页 | 欧美伦理一区 | 美妇乱人伦性 | 女人张开腿男人猛桶视频 | 成人欧美一区二区三区视频不卡 | 国产操比视频 | 国产香蕉98碰碰久久人人 | 青青热久久国产久精品秒播 | 成年网站在线在免费播放 | 午夜三级毛片 | 成人午夜在线观看国产 | 热re99久久精品国产99热 | 操女人网 | 欧美一卡二卡3卡4卡无卡六卡七卡科普 | 国产午夜在线观看 | 夜色福利| 久久精品国产99国产精品澳门 | 久久精品第一页 | 性欧美极品另类 | 亚洲免费毛片 | 精品免费视在线视频观看 |