Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lynis — Agentenloses Sicherheitsaudit-Tool für Linux, macOS und UNIX-Systeme. Führt eingehende Scans auf Schwachstellen, Konfigurationsprobleme und Compliance mit HIPAA, ISO27001 und PCI DSS durch und liefert umsetzbare Härtungstipps. | Kitploit
Tools/GitHubGitHub/cisofy/lynis
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungNetzwerksicherheitPenetrationstestsFehlkonfigurationDatenbanksicherheitTop in Konfigurationsprüfung Nr.1Top in Datenbanksicherheit Nr.11
16.1k1.6k39vor 15h 56mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Top in Defensivwerkzeuge Nr.18
Top in Fehlkonfiguration Nr.1
Top in Netzwerksicherheit Nr.20
Top in Schwachstellenanalyse Nr.6
Top in Schwachstellenscanner Nr.6
GitHubcisofy/lynis

lynis

Agentenloses Sicherheitsaudit-Tool für Linux, macOS und UNIX-Systeme. Führt eingehende Scans auf Schwachstellen, Konfigurationsprobleme und Compliance mit HIPAA, ISO27001 und PCI DSS durch und liefert umsetzbare Härtungstipps.

Repository anzeigenWebseite
Teilen

Linux Security Expert badge Build Status CII Best Practices Dokumentation

Gefällt Ihnen diese Software? Staren Sie das Projekt und werden Sie ein Stargazer.


lynis

Lynis - Sicherheitsaudit- und Härtungswerkzeug für UNIX-basierte Systeme.

Lynis ist ein Sicherheitsaudit-Werkzeug für UNIX-basierte Systeme wie Linux, macOS, BSD und andere. Es führt einen gründlichen Sicherheitsscan durch und läuft auf dem System selbst. Das Hauptziel ist es, Sicherheitsabwehrmaßnahmen zu testen und Tipps zur weiteren Systemhärtung zu geben. Es scannt auch nach allgemeinen Systeminformationen, anfälligen Softwarepaketen und möglichen Konfigurationsproblemen. Lynis wurde häufig von Systemadministratoren und Auditoren verwendet, um die Sicherheitsabwehr ihrer Systeme zu bewerten. Neben dem "Blue Team" haben heute auch Penetrationstester Lynis in ihrem Toolkit.

Wir glauben, dass Software einfach, regelmäßig aktualisiert und offen sein sollte. Sie sollten in der Lage sein, der Software zu vertrauen, sie zu verstehen und die Möglichkeit zu haben, sie zu ändern. Viele stimmen dem zu, da die Software täglich von Tausenden genutzt wird, um ihre Systeme zu schützen.

Ziele

Die Hauptziele von Lynis sind:

  • Automatisierte Sicherheitsaudits
  • Compliance-Tests (z. B. ISO27001, PCI-DSS, HIPAA)
  • Schwachstellenerkennung

Die Software unterstützt (auch) bei:

  • Konfigurations- und Asset-Management
  • Software-Patch-Management
  • Systemhärtung
  • Penetrationstests (Privilegienausweitung)
  • Einbrucherkennung

Zielgruppe

Typische Nutzer der Software:

  • Systemadministratoren
  • Auditoren
  • Sicherheitsbeauftragte
  • Penetrationstester
  • Sicherheitsexperten

Installation

Es gibt mehrere Möglichkeiten, Lynis zu installieren.

Softwarepaket

Für Systeme mit Linux, BSD und macOS ist in der Regel ein Paket verfügbar. Dies ist die bevorzugte Methode, Lynis zu erhalten, da es schnell zu installieren und einfach zu aktualisieren ist. Das Lynis-Projekt selbst bietet auch Pakete im RPM- oder DEB-Format an, die für folgende Systeme geeignet sind: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu, und andere.

Einige Distributionen haben Lynis möglicherweise auch in ihrem Software-Repository: Repology

Hinweis: Manche Distributionen bieten keine aktuelle Version an. In diesem Fall ist es besser, das CISOfy-Software-Repository zu verwenden, das Tarball von der Website herunterzuladen oder die neueste GitHub-Veröffentlichung herunterzuladen.

Git

Die neuesten Entwicklungen können über Git bezogen werden.

  1. Klonen oder laden Sie die Projektdateien herunter (keine Kompilierung oder Installation erforderlich) ;

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. Ausführen:

    root@kitploit:~
     cd lynis && ./lynis audit system
    

Wenn Sie die Software als root (oder mit sudo) ausführen möchten, empfehlen wir, die Datei-Besitzer zu ändern. Verwenden Sie chown -R 0:0, um rekursiv den Besitzer und die Gruppe zu ändern und auf Benutzer-ID 0 (root) zu setzen. Andernfalls wird Lynis Sie vor den Dateiberechtigungen warnen. Schließlich führen Sie Dateien aus, die einem nicht privilegierten Benutzer gehören.

Dokumentation

Werfen Sie einen Blick in die Lynis-Dokumentation, um mehr über die Konfiguration und Verwendung von Lynis zu erfahren. Wenn Sie daran interessiert sind, weitere Artikel über Linux-Sicherheit zu lesen, dann schauen Sie sich den Linux-Sicherheitsblog namens Linux Audit an. Für einige Vorschläge von Lynis ist dies auch die Quelle, um mehr über spezifische Ergebnisse zu erfahren.

Anpassung

Wenn Sie eigene Tests erstellen möchten, werfen Sie einen Blick auf das Lynis Software Development Kit.

Sicherheit

Wir nehmen am CII Best Practices Badge-Programm der Linux Foundation teil.

Medien und Auszeichnungen

Lynis sammelt im Laufe der Zeit einige Auszeichnungen, und wir sind stolz darauf.

  • 2016

    • Best of Open Source Software Awards 2016.
    • Artikel von TechRepublic, der Lynis als „Must-have“-Werkzeug bezeichnet: So führen Sie schnell ein Audit eines Linux-Systems über die Befehlszeile durch
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (second place)
    • Best of Open Source Software Awards 2015 (Spiegel).
  • 2014

    • ToolsWatch Best Tools (third place)
  • 2013

    • ToolsWatch Best Tools (sixth place)

Mitwirken

Wir lieben Mitwirkende.

Haben Sie etwas zu teilen? Möchten Sie bei der Übersetzung von Lynis in Ihre eigene Sprache helfen? Erstellen Sie ein Issue oder einen Pull Request auf GitHub oder senden Sie uns eine E-Mail: [email protected].

Weitere Details finden Sie im Leitfaden für Mitwirkende.

Sie können auch einfach zum Projekt beitragen, indem Sie das Projekt staren und so Ihre Wertschätzung zeigen.

Vielen Dank!

Lizenz

GPLv3

Enterprise-Version für Unternehmen

Diese Softwarekomponente ist auch Teil einer Enterprise-Lösung und richtet sich an Unternehmen. Gleiche Qualität, aber mit mehr Funktionalität.

Schwerpunkte umfassen Compliance (PCI DSS, HIPAA, ISO27001 und andere). Die Enterprise-Version bietet:

  • eine Weboberfläche;
  • Dashboard und Berichterstattung;
  • Härtungs-Snippets;
  • Verbesserungsplan (risikobasiert);
  • kommerziellen Support.
Tool herunterladen