
Agentenloses Sicherheitsaudit-Tool für Linux, macOS und UNIX-Systeme. Führt eingehende Scans auf Schwachstellen, Konfigurationsprobleme und Compliance mit HIPAA, ISO27001 und PCI DSS durch und liefert umsetzbare Härtungstipps.
Gefällt Ihnen diese Software? Staren Sie das Projekt und werden Sie ein Stargazer.
Lynis - Sicherheitsaudit- und Härtungswerkzeug für UNIX-basierte Systeme.
Lynis ist ein Sicherheitsaudit-Werkzeug für UNIX-basierte Systeme wie Linux, macOS, BSD und andere. Es führt einen gründlichen Sicherheitsscan durch und läuft auf dem System selbst. Das Hauptziel ist es, Sicherheitsabwehrmaßnahmen zu testen und Tipps zur weiteren Systemhärtung zu geben. Es scannt auch nach allgemeinen Systeminformationen, anfälligen Softwarepaketen und möglichen Konfigurationsproblemen. Lynis wurde häufig von Systemadministratoren und Auditoren verwendet, um die Sicherheitsabwehr ihrer Systeme zu bewerten. Neben dem "Blue Team" haben heute auch Penetrationstester Lynis in ihrem Toolkit.
Wir glauben, dass Software einfach, regelmäßig aktualisiert und offen sein sollte. Sie sollten in der Lage sein, der Software zu vertrauen, sie zu verstehen und die Möglichkeit zu haben, sie zu ändern. Viele stimmen dem zu, da die Software täglich von Tausenden genutzt wird, um ihre Systeme zu schützen.
Die Hauptziele von Lynis sind:
Die Software unterstützt (auch) bei:
Typische Nutzer der Software:
Es gibt mehrere Möglichkeiten, Lynis zu installieren.
Für Systeme mit Linux, BSD und macOS ist in der Regel ein Paket verfügbar. Dies ist die bevorzugte Methode, Lynis zu erhalten, da es schnell zu installieren und einfach zu aktualisieren ist. Das Lynis-Projekt selbst bietet auch Pakete im RPM- oder DEB-Format an, die für folgende Systeme geeignet sind:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu, und andere.
Hinweis: Manche Distributionen bieten keine aktuelle Version an. In diesem Fall ist es besser, das CISOfy-Software-Repository zu verwenden, das Tarball von der Website herunterzuladen oder die neueste GitHub-Veröffentlichung herunterzuladen.
Die neuesten Entwicklungen können über Git bezogen werden.
Klonen oder laden Sie die Projektdateien herunter (keine Kompilierung oder Installation erforderlich) ;
git clone https://github.com/CISOfy/lynis
Ausführen:
cd lynis && ./lynis audit system
Wenn Sie die Software als root (oder mit sudo) ausführen möchten, empfehlen wir, die Datei-Besitzer zu ändern. Verwenden Sie chown -R 0:0, um rekursiv den Besitzer und die Gruppe zu ändern und auf Benutzer-ID 0 (root) zu setzen. Andernfalls wird Lynis Sie vor den Dateiberechtigungen warnen. Schließlich führen Sie Dateien aus, die einem nicht privilegierten Benutzer gehören.
Werfen Sie einen Blick in die Lynis-Dokumentation, um mehr über die Konfiguration und Verwendung von Lynis zu erfahren. Wenn Sie daran interessiert sind, weitere Artikel über Linux-Sicherheit zu lesen, dann schauen Sie sich den Linux-Sicherheitsblog namens Linux Audit an. Für einige Vorschläge von Lynis ist dies auch die Quelle, um mehr über spezifische Ergebnisse zu erfahren.
Wenn Sie eigene Tests erstellen möchten, werfen Sie einen Blick auf das Lynis Software Development Kit.
Wir nehmen am CII Best Practices Badge-Programm der Linux Foundation teil.
Lynis sammelt im Laufe der Zeit einige Auszeichnungen, und wir sind stolz darauf.
2016
2015
2014
2013
Wir lieben Mitwirkende.
Haben Sie etwas zu teilen? Möchten Sie bei der Übersetzung von Lynis in Ihre eigene Sprache helfen? Erstellen Sie ein Issue oder einen Pull Request auf GitHub oder senden Sie uns eine E-Mail: [email protected].
Weitere Details finden Sie im Leitfaden für Mitwirkende.
Sie können auch einfach zum Projekt beitragen, indem Sie das Projekt staren und so Ihre Wertschätzung zeigen.
Vielen Dank!
GPLv3
Diese Softwarekomponente ist auch Teil einer Enterprise-Lösung und richtet sich an Unternehmen. Gleiche Qualität, aber mit mehr Funktionalität.
Schwerpunkte umfassen Compliance (PCI DSS, HIPAA, ISO27001 und andere). Die Enterprise-Version bietet: