Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lynis — Outil d'audit de sécurité sans agent pour les systèmes Linux, macOS et UNIX. Effectue des analyses approfondies pour les vulnérabilités, les problèmes de configuration et la conformité avec HIPAA, ISO27001 et PCI DSS, fournissant des conseils de durcissement exploitables. | Kitploit
Outils/GitHubGitHub/cisofy/lynis
Scanners de VulnérabilitésAudit de ConfigurationTests d'Intrusion
GitHubcisofy/lynis

lynis

Outil d'audit de sécurité sans agent pour les systèmes Linux, macOS et UNIX. Effectue des analyses approfondies pour les vulnérabilités, les problèmes de configuration et la conformité avec HIPAA, ISO27001 et PCI DSS, fournissant des conseils de durcissement exploitables.

Voir le dépôtSite web
16.1k1.6k1il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Linux Security Expert badge Build Status CII Best Practices Documentation

Vous aimez ce logiciel ? Mettez une étoile au projet et devenez un stargazer.


lynis

Lynis - Outil d'audit et de durcissement de sécurité, pour les systèmes UNIX.

Lynis est un outil d'audit de sécurité pour les systèmes basés sur UNIX comme Linux, macOS, BSD et autres. Il effectue une analyse de sécurité approfondie et s'exécute sur le système lui-même. L'objectif principal est de tester les défenses de sécurité et de fournir des conseils pour durcir davantage le système. Il analyse également les informations générales du système, les paquets logiciels vulnérables et les éventuels problèmes de configuration. Lynis était couramment utilisé par les administrateurs systèmes et les auditeurs pour évaluer les défenses de sécurité de leurs systèmes. Outre la « blue team », les testeurs d'intrusion ont désormais aussi Lynis dans leur boîte à outils.

Nous pensons que les logiciels doivent être simples, mis à jour régulièrement et ouverts. Vous devriez pouvoir faire confiance, comprendre et avoir la possibilité de modifier le logiciel. Beaucoup sont d'accord avec nous, car le logiciel est utilisé quotidiennement par des milliers de personnes pour protéger leurs systèmes.

Objectifs

Les principaux objectifs de Lynis incluent :

  • Audit de sécurité automatisé
  • Tests de conformité (p. ex. ISO27001, PCI-DSS, HIPAA)
  • Détection de vulnérabilités

Le logiciel aide également à :

  • Gestion de la configuration et des actifs
  • Gestion des correctifs logiciels
  • Durcissement du système
  • Tests d'intrusion (élévation de privilèges)
  • Détection d'intrusions

Public

Utilisateurs typiques du logiciel :

  • Administrateurs systèmes
  • Auditeurs
  • Responsables de la sécurité
  • Testeurs d'intrusion
  • Professionnels de la sécurité

Installation

Plusieurs options sont disponibles pour installer Lynis.

Paquet logiciel

Pour les systèmes exécutant Linux, BSD et macOS, un paquet est généralement disponible. C'est la méthode préférée pour obtenir Lynis, car elle est rapide à installer et facile à mettre à jour. Le projet Lynis fournit également des paquets au format RPM ou DEB adaptés aux systèmes exécutant : CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu et autres.

Certaines distributions peuvent également avoir Lynis dans leur dépôt logiciel : Repology

Remarque : Certaines distributions ne fournissent pas une version à jour. Dans ce cas, il est préférable d'utiliser le dépôt logiciel CISOfy, de télécharger l'archive tarball depuis le site Web ou de télécharger la dernière version GitHub.

Git

Les tout derniers développements peuvent être obtenus via git.

  1. Clonez ou téléchargez les fichiers du projet (aucune compilation ni installation n'est nécessaire) ;

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. Exécutez :

    root@kitploit:~
     cd lynis && ./lynis audit system
    

Si vous souhaitez exécuter le logiciel en tant que root (ou sudo), nous suggérons de modifier la propriété des fichiers. Utilisez chown -R 0:0 pour modifier récursivement le propriétaire et le groupe et les définir sur l'ID utilisateur 0 (root). Sinon, Lynis vous avertira des permissions des fichiers. Après tout, vous exécutez des fichiers appartenant à un utilisateur non privilégié.

Documentation

Consultez la documentation Lynis pour en savoir plus sur la configuration et l'utilisation de Lynis. Si vous souhaitez lire plus d'articles sur la sécurité Linux, consultez le blog Linux Audit sur la sécurité Linux. Pour certaines suggestions de Lynis, c'est également la source utilisée pour en savoir plus sur des constatations spécifiques.

Personnalisation

Si vous souhaitez créer vos propres tests, consultez le kit de développement logiciel Lynis.

Sécurité

Nous participons au programme de badge CII best practices de la Linux Foundation.

Médias et récompenses

Lynis collectionne quelques récompenses en chemin et nous en sommes fiers.

  • 2016

    • Best of Open Source Software Awards 2016.
    • Article de TechRepublic, considérant Lynis comme un outil « indispensable » : How to quickly audit a Linux system from the command line
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (second place)
    • Best of Open Source Software Awards 2015 (miroir).
  • 2014

    • ToolsWatch Best Tools (third place)
  • 2013

    • ToolsWatch Best Tools (sixth place)

Contribuer

Nous aimons les contributeurs.

Avez-vous quelque chose à partager ? Envie d'aider à traduire Lynis dans votre propre langue ? Créez un ticket ou une pull request sur GitHub, ou envoyez-nous un e-mail : [email protected].

Plus de détails dans le Guide du contributeur.

Vous pouvez également contribuer simplement au projet en mettant une étoile au projet et en montrant votre appréciation de cette manière.

Merci !

Licence

GPLv3

Version entreprise pour les sociétés

Ce composant logiciel fait également partie d'une solution entreprise et se concentre sur les sociétés. Même qualité, mais avec plus de fonctionnalités.

Les domaines d'intervention incluent la conformité (PCI DSS, HIPAA, ISO27001 et autres). La version Entreprise comprend :

  • une interface web ;
  • un tableau de bord et des rapports ;
  • des snippets de durcissement ;
  • un plan d'amélioration (basé sur les risques) ;
  • un support commercial.
Télécharger l’outil