Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lynis — Herramienta de auditoría de seguridad sin agente para sistemas Linux, macOS y UNIX. Realiza escáneres exhaustivos en busca de vulnerabilidades, problemas de configuración y cumplimiento con HIPAA, ISO27001 y PCI DSS, proporcionando consejos prácticos de hardening. | Kitploit
Herramientas/GitHubGitHub/cisofy/lynis
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónPruebas de Penetración
GitHubcisofy/lynis

lynis

Herramienta de auditoría de seguridad sin agente para sistemas Linux, macOS y UNIX. Realiza escáneres exhaustivos en busca de vulnerabilidades, problemas de configuración y cumplimiento con HIPAA, ISO27001 y PCI DSS, proporcionando consejos prácticos de hardening.

Ver RepositorioSitio web
16.1k1.6k1hace 14 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Linux Security Expert badge Build Status CII Best Practices Documentación

¿Te gusta este software? Marca la estrella del proyecto y conviértete en un stargazer.


lynis

Lynis - Herramienta de auditoría de seguridad y hardening para sistemas basados en UNIX.

Lynis es una herramienta de auditoría de seguridad para sistemas basados en UNIX como Linux, macOS, BSD y otros. Realiza un escaneo de seguridad en profundidad y se ejecuta en el propio sistema. El objetivo principal es probar las defensas de seguridad y proporcionar consejos para un mayor hardening del sistema. También escanea información general del sistema, paquetes de software vulnerables y posibles problemas de configuración. Lynis era utilizado comúnmente por administradores de sistemas y auditores para evaluar las defensas de seguridad de sus sistemas. Además del "blue team", hoy en día los probadores de penetración también tienen a Lynis en su conjunto de herramientas.

Creemos que el software debería ser simple, actualizado regularmente y abierto. Deberías poder confiar, entender y tener la opción de cambiar el software. Muchos están de acuerdo con nosotros, ya que el software es utilizado por miles cada día para proteger sus sistemas.

Objetivos

Los principales objetivos de Lynis incluyen:

  • Auditoría de seguridad automatizada
  • Pruebas de cumplimiento (p. ej., ISO27001, PCI-DSS, HIPAA)
  • Detección de vulnerabilidades

El software (también) ayuda con:

  • Gestión de configuración y activos
  • Gestión de parches de software
  • Hardening del sistema
  • Pruebas de penetración (escalada de privilegios)
  • Detección de intrusiones

Audiencia

Usuarios típicos del software:

  • Administradores de sistemas
  • Auditores
  • Oficiales de seguridad
  • Probadores de penetración
  • Profesionales de seguridad

Instalación

Hay múltiples opciones disponibles para instalar Lynis.

Paquete de software

Para sistemas que ejecutan Linux, BSD y macOS, generalmente hay un paquete disponible. Este es el método preferido para obtener Lynis, ya que es rápido de instalar y fácil de actualizar. El propio proyecto Lynis también proporciona paquetes en formato RPM o DEB adecuados para sistemas sistemas que ejecutan: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu, y otros.

Algunas distribuciones también pueden tener Lynis en su repositorio de software: Repology

Nota: Algunas distribuciones no proporcionan una versión actualizada. En ese caso es mejor usar el repositorio de software de CISOfy, descargar el tarball desde el sitio web, o descargar la última versión de GitHub.

Git

Las últimas novedades se pueden obtener a través de git.

  1. Clona o descarga los archivos del proyecto (no se requiere compilación ni instalación);

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. Ejecuta:

    root@kitploit:~
     cd lynis && ./lynis audit system
    

Si deseas ejecutar el software como root (o sudo), sugerimos cambiar la propiedad de los archivos. Usa chown -R 0:0 para alterar recursivamente el propietario y grupo y establecerlo al ID de usuario 0 (root). De lo contrario, Lynis te advertirá sobre los permisos de archivo. Después de todo, estás ejecutando archivos propiedad de un usuario no privilegiado.

Documentación

Echa un vistazo a la documentación de Lynis para aprender más sobre la configuración y el uso de Lynis. Si estás interesado en leer más artículos sobre seguridad en Linux, entonces visita el blog de seguridad de Linux llamado Linux Audit. Para algunas sugerencias de Lynis, esta es también la fuente utilizada para aprender más sobre hallazgos específicos.

Personalización

Si deseas crear tus propias pruebas, echa un vistazo al kit de desarrollo de software de Lynis.

Seguridad

Participamos en el programa de insignias de mejores prácticas de CII de la Linux Foundation.

Medios y Premios

Lynis está recogiendo algunos premios en el camino y estamos orgullosos de ello.

  • 2016

    • Premios Best of Open Source Software 2016.
    • Artículo de TechRepublic, considerando a Lynis una herramienta "imprescindible": How to quickly audit a Linux system from the command line
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (segundo lugar)
    • Premios Best of Open Source Software 2015 (espejo).
  • 2014

    • ToolsWatch Best Tools (tercer lugar)
  • 2013

    • ToolsWatch Best Tools (sexto lugar)

Contribuir

Amamos a los contribuyentes.

¿Tienes algo que compartir? ¿Quieres ayudar a traducir Lynis a tu propio idioma? Crea un issue o pull request en GitHub, o envíanos un correo electrónico: [email protected].

Más detalles se pueden encontrar en la Guía para Contribuyentes.

También puedes contribuir al proyecto simplemente marcando con estrella el proyecto y mostrar tu agradecimiento de esa manera.

¡Gracias!

Licencia

GPLv3

Versión empresarial para compañías

Este componente de software también es parte de una solución empresarial y se enfoca en compañías. La misma calidad, pero con más funcionalidad.

Las áreas de enfoque incluyen cumplimiento (PCI DSS, HIPAA, ISO27001, y otros). La versión Enterprise viene con:

  • una interfaz web;
  • panel de control e informes;
  • fragmentos de hardening;
  • plan de mejora (basado en riesgo);
  • soporte comercial.
Descargar herramienta