
أداة تدقيق أمني بدون وكيل لأنظمة لينكس، ماك أو إس، ويونكس. تقوم بفحص عميق للثغرات الأمنية، ومشكلات التكوين، والامتثال لمعايير HIPAA وISO27001 وPCI DSS، مع تقديم نصائح قابلة للتنفيذ لتقوية الأمن.
هل تحب هذه البرمجيات؟ قم بتمييز المشروع بنجمة وكن مراقبًا للنجوم.
Lynis - أداة تدقيق أمني وتقوية، للأنظمة القائمة على UNIX.
Lynis هي أداة تدقيق أمني للأنظمة القائمة على UNIX مثل Linux وmacOS وBSD وغيرها. تقوم هذه الأداة بفحص أمني شامل وتعمل على النظام نفسه. الهدف الأساسي هو اختبار الدفاعات الأمنية وتقديم نصائح لزيادة تقوية النظام. كما ستقوم بالمسح بحثًا عن معلومات عامة عن النظام وحزم برمجية ضعيفة ومشكلات تكوين محتملة. كان Lynis يُستخدم بشكل شائع من قبل مديري الأنظمة والمدققين لتقييم الدفاعات الأمنية لأنظمتهم. بالإضافة إلى "الفريق الأزرق"، أصبح لدى مختبري الاختراق اليوم أيضًا Lynis في أدواتهم.
نحن نعتقد أن البرمجيات يجب أن تكون بسيطة، مُحدّثة بانتظام، ومفتوحة المصدر. يجب أن تكون قادرًا على الثقة والفهم وامتلاك خيار تغيير البرمجيات. كثيرون يتفقون معنا، حيث تُستخدم البرمجيات يوميًا من قبل آلاف الأشخاص لحماية أنظمتهم.
الأهداف الرئيسية لـ Lynis تشمل:
البرمجيات (أيضًا) تساعد في:
المستخدمون النموذجيون للبرمجيات:
تتوفر عدة خيارات لتثبيت Lynis.
للأنظمة التي تعمل بـ Linux وBSD وmacOS، تتوفر عادةً حزمة. هذه هي الطريقة المفضلة للحصول على Lynis، لأنها سريعة التثبيت وسهلة التحديث. يوفر مشروع Lynis نفسه أيضًا حزمًا بصيغة RPM أو DEB مناسبة للأنظمة التي تعمل بـ:
CentOS وDebian وFedora وOEL وopenSUSE وRHEL وUbuntu وغيرها.
قد تحتوي بعض التوزيعات أيضًا على Lynis في مستودعاتها:
ملاحظة: بعض التوزيعات لا توفر إصدارًا محدثًا. في هذه الحالة من الأفضل استخدام مستودع CISOfy، أو تنزيل الملف المضغوط من الموقع، أو تنزيل أحدث إصدار من GitHub.
يمكن الحصول على أحدث التطورات عبر git.
استنساخ أو تنزيل ملفات المشروع (لا حاجة للترجمة ولا التثبيت) ;
git clone https://github.com/CISOfy/lynis
نفّذ:
cd lynis && ./lynis audit system
إذا كنت تريد تشغيل البرمجيات كـ root (أو sudo)، نقترح تغيير ملكية الملفات. استخدم chown -R 0:0 لتغيير المالك والمجموعة بشكل متكرر وتعيينهما إلى معرف المستخدم 0 (root). وإلا سيحذرك Lynis حول صلاحيات الملف. بعد كل شيء، أنت تقوم بتنفيذ ملفات يملكها مستخدم غير مميز.
ألق نظرة على توثيق Lynis لمعرفة المزيد حول تكوين واستخدام Lynis. إذا كنت مهتمًا بقراءة المزيد من المقالات حول أمان Linux، فاطّلع على مدونة أمان Linux المسماة Linux Audit. بالنسبة لبعض الاقتراحات من Lynis، فهذا أيضًا المصدر المستخدم لمعرفة المزيد حول النتائج المحددة.
إذا كنت ترغب في إنشاء اختباراتك الخاصة، فاطّلع على مجموعة تطوير برمجيات Lynis.
نشارك في برنامج شارة CII best practices التابع لمؤسسة Linux.
يجمع Lynis بعض الجوائز على طول الطريق ونحن فخورون بذلك.
2016
2015
2014
2013
نحن نحب المساهمين.
هل لديك ما تشاركه؟ هل ترغب في المساعدة في ترجمة Lynis إلى لغتك؟ أنشئ مشكلة أو طلب سحب على GitHub، أو أرسل لنا بريدًا إلكترونيًا: [email protected].
يمكن العثور على مزيد من التفاصيل في دليل المساهمين.
يمكنك أيضًا المساهمة ببساطة عن طريق تمييز المشروع بنجمة وإظهار تقديرك بهذه الطريقة.
شكرًا!
GPLv3
هذا المكون البرمجي هو أيضًا جزء من حل مؤسسي ويُركز على الشركات. نفس الجودة، ولكن مع وظائف إضافية.
تشمل مجالات التركيز الامتثال (PCI DSS وHIPAA وISO27001 وغيرها). يأتي إصدار المؤسسات مع: