Lynis: Sicherheitsüberwachungssoftware unter Linux, macOS und UNIX
In dem unmittelbar vorangegangenen Beitrag haben wir ein Tutorial zu den technischen Details, der Installation und der Verwendung des behandelt Audit-Befehl, besser bekannt als die Linux-Audit-Framework (Linux-Audit-Framework). Was, wie der Name schon sagt, bietet eine CAPP-konformes Auditsystem, das in der Lage ist, zuverlässig Informationen über alle sicherheitsrelevanten (oder nicht) Ereignisse auf einem Linux-Betriebssystem zu sammeln.
Aus diesem Grund haben wir gesehen, dass es angemessen und relevant ist, heute eine ähnliche Software anzusprechen, die viel vollständiger, fortschrittlicher und praktischer ist "Linis". das ist auch ein Sicherheitsaudit-Software, kostenlos, offen und kostenlos, und dient demselben und mehr, wie wir weiter unten sehen werden.
Linux Audit Framework: Alles über den Auditd-Befehl
Aber bevor Sie mit diesem interessanten Beitrag über die beginnen Sicherheitsaudit-Software "Linis", wir empfehlen die vorheriger verwandter Beitrag, zum Nachlesen:
Index
Lynis: Automatisiertes Sicherheitsaudit-Tool
Was ist Lynis?
Laut ihrer offiziellen Website beschreiben ihre Entwickler diese Software kurz wie folgt:
„Lynis ist ein kampferprobtes Sicherheitstool für Systeme mit Linux-, macOS- oder Unix-basierten Betriebssystemen. Führt eine umfassende Analyse des Zustands Ihrer Systeme durch, um die Systemhärtung und Konformitätstests zu unterstützen. Das Projekt ist Open-Source-Software, die unter der GPL lizenziert ist und seit 2007 verfügbar ist." Lynis: Audit, Systemhärtung, Compliance-Tests
Was sein Ziel und seinen Betrieb sehr deutlich macht. Allerdings in seiner offizieller Abschnitt auf GitHub, füge folgendes hinzu:
„Der Hauptzweck von Lynis besteht darin, Sicherheitsmaßnahmen zu testen und Vorschläge zur weiteren Stärkung des Systems zu machen. Hierzu Es sucht nach allgemeinen Systeminformationen, anfälligen Softwarepaketen und möglichen Konfigurationsproblemen. Was macht es geeignet, so dass Systemadministratoren und IT-Auditoren können die Sicherheitsvorkehrungen ihrer Systeme und der Ausrüstung einer Organisation bewerten.
Darüber hinaus ist es wichtig, hervorzuheben LynisDass danke an dein tolles cBeginn der Tools enthalten, ist es ein bevorzugtes Tool für viele Pentester (Systempenetrationstester) und andere Informationssicherheitsexperten auf der ganzen Welt.
Wie wird es unter Linux installiert und verwendet?
Es von GitHub zu installieren und unter Linux auszuführen ist wirklich einfach und schnell. Dazu müssen Sie nur die folgenden 2 Schritte ausführen:
git clone https://github.com/CISOfy/lynis
cd lynis && ./lynis audit system
Und dann, jedes Mal, wenn es ausgeführt werden muss, nur die letzte Befehlszeile. Bei Bedarf können jedoch Variationen in der folgenden Reihenfolge verwendet werden:
cd lynis && ./lynis audit system --quick
cd lynis && ./lynis audit system --wait
Für eine schnellere Ausführung oder eine langsamere Ausführung mit Eingriff des Benutzers, der sie ausführt.
Welche Informationen bietet es?
Sobald es ausgeführt wird, bietet es Informationen zu folgenden technischen Punkten:
Am Anfang
- Die Initialisierungswerte des Lynis-Tools, das verwendete Betriebssystem, die installierten oder nicht installierten Tools und Plugins sowie die darauf erkannten Boot-Konfigurationen und Dienste.
- Die Kernel-, Speicher- und Betriebssystemprozesse.
- Benutzer und Gruppen und Betriebssystemauthentifizierung.
- Die Shell- und Dateisysteme des Betriebssystems.
- Prüfungsinformationen auf: Die im Betriebssystem vorhandenen USB- und Speichergeräte.
- NFS, DNS, Ports und Pakete des Betriebssystems.
- Netzwerkkonnektivität, Drucker und Spools sowie E-Mail- und Messaging-Software installiert.
- Im Betriebssystem installierte Firewalls und Webserver.
- Der im Betriebssystem konfigurierte SSH-Dienst.
- SNMP-Unterstützung, die Datenbanken, der LDAP-Dienst und das im Betriebssystem konfigurierte PHP-System.
- Squid-Unterstützung, Logging und seine Dateien, unsichere Dienste und Banner und im Betriebssystem konfigurierte Identifizierungsmechanismen.
- Geplante Aufgaben, Buchhaltung, Zeit und Synchronisation.
- Kryptografie, Virtualisierung, Containersysteme, Sicherheitsframeworks und Software im Zusammenhang mit Dateiintegrität und Systemtools
- Malware-artige Software, Dateiberechtigungen, Home-Verzeichnisse, Kernel-Härtung und allgemeine Härtung sowie benutzerdefinierte Tests.
Am Ende
wenn Lynis endet, fasst die gefundenen Ergebnisse zusammen, eingeteilt in:
- Warnungen und Vorschläge (dringende Probleme und wichtige Anregungen)
Hinweis:: Um später die Warnungen und die Vorschläge zu sehen, können wir die folgenden Befehle ausführen
sudo grep Warning /var/log/lynis.log
sudo grep Suggestion /var/log/lynis.log
- Die Details des Sicherheitsscans
An diesem Punkt werden wir nach und nach in der Lage sein Überprüfen Sie die Dateien mit dem generierten Audit, im angegebenen Pfad, wie im vorletzten Bild oben gezeigt, um mit der Lösung aller erkannten Probleme, Mängel und Schwachstellen zu beginnen.
Dateien (Dateien mit dem generierten Audit):
– Test- und Debug-Informationen: /home/myuser/lynis.log
– Berichtsdaten: /home/myusername/lynis-report.dat
Und schließlich bietet Lynis die Möglichkeit, mit dem Befehl weitere Informationen zu jedem generierten Vorschlag zu erhalten zeige Details gefolgt von der Nummer TEST_ID, Wie nachfolgend dargestellt:
lynis show details KRNL-5830
lynis show details FILE-7524
Und zu Mehr über Lynis Folgende Links stehen zur Verfügung:
Zusammenfassung
Zusammenfassend hoffen wir, dass sich diese Veröffentlichung auf freie, offene und kostenlose, Sicherheitsüberwachungssoftware für Linux, macOS und Unix namens "Linis", erlauben viele, die Macht Audit (prüfen und bewerten) ihre jeweiligen Computer- und Server-Betriebssysteme einfacher. Damit sie sie folglich softwaremäßig verstärken (härten) können, indem sie alle Aspekte oder Konfigurationen erkennen und korrigieren, die mangelhaft, unzureichend oder nicht vorhanden sind. Auf diese Weise können mögliche Ausfälle oder Angriffe durch unbekannte Schwachstellen abgemildert und vermieden werden.
Vergessen Sie schließlich nicht, Ihre Meinung zum heutigen Thema über Kommentare beizutragen. Und wenn dir dieser Beitrag gefallen hat, hör nicht auf, es mit anderen zu teilen. Denken Sie auch daran Besuchen Sie unsere Homepage en «FromLinux» um mehr Neuigkeiten zu erfahren, und treten Sie unserem offiziellen Kanal von bei Telegramm von FromLinux, West Gruppe für weitere Informationen zum heutigen Thema.
Schreiben Sie den ersten Kommentar