Linux漏洞扫描工具【lynis】

  1. Lynis是针对Unix/Linux的安全检查工具,可以发现潜在的安全威胁。这个工具覆盖可疑文件监测、漏洞、恶意程序扫描、配置错误等。
    A. 检查项举例:
    B. 系统允许的登陆操作
    C. 失效的SSL证书
    D. 不需要密码的账户
    E. 未授权的文件
    F. 配置错误
  2. 安装epel:
    a. rpm -ivh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
  3. 安装lynis:
    a. yum –enablerepo=epel -y install lynis
  4. 扫描系统:
    a. lynis audit system
  1. 查看分析日志:
    a. 分析日志保存在:/var/log/lynis.log
    b. 分析报告保存在:/var/log/lynis-report.dat
    c. 需要查看的是分析报告:
    d. 搜索 “warning” “suggestion”找到建议内容
    grep -E “^warning|^suggestion” /var/log/lynis-report.dat

根据上面的建议,可以针对性的修复系统漏洞