
Outil d'audit de sécurité sans agent pour les systèmes Linux, macOS et UNIX. Effectue des analyses approfondies pour les vulnérabilités, les problèmes de configuration et la conformité avec HIPAA, ISO27001 et PCI DSS, fournissant des conseils de durcissement exploitables.
Vous aimez ce logiciel ? Mettez une étoile au projet et devenez un stargazer.
Lynis - Outil d'audit et de durcissement de sécurité, pour les systèmes UNIX.
Lynis est un outil d'audit de sécurité pour les systèmes basés sur UNIX comme Linux, macOS, BSD et autres. Il effectue une analyse de sécurité approfondie et s'exécute sur le système lui-même. L'objectif principal est de tester les défenses de sécurité et de fournir des conseils pour durcir davantage le système. Il analyse également les informations générales du système, les paquets logiciels vulnérables et les éventuels problèmes de configuration. Lynis était couramment utilisé par les administrateurs systèmes et les auditeurs pour évaluer les défenses de sécurité de leurs systèmes. Outre la « blue team », les testeurs d'intrusion ont désormais aussi Lynis dans leur boîte à outils.
Nous pensons que les logiciels doivent être simples, mis à jour régulièrement et ouverts. Vous devriez pouvoir faire confiance, comprendre et avoir la possibilité de modifier le logiciel. Beaucoup sont d'accord avec nous, car le logiciel est utilisé quotidiennement par des milliers de personnes pour protéger leurs systèmes.
Les principaux objectifs de Lynis incluent :
Le logiciel aide également à :
Utilisateurs typiques du logiciel :
Plusieurs options sont disponibles pour installer Lynis.
Pour les systèmes exécutant Linux, BSD et macOS, un paquet est généralement disponible. C'est la méthode préférée pour obtenir Lynis, car elle est rapide à installer et facile à mettre à jour. Le projet Lynis fournit également des paquets au format RPM ou DEB adaptés aux systèmes exécutant :
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu et autres.
Certaines distributions peuvent également avoir Lynis dans leur dépôt logiciel :
Remarque : Certaines distributions ne fournissent pas une version à jour. Dans ce cas, il est préférable d'utiliser le dépôt logiciel CISOfy, de télécharger l'archive tarball depuis le site Web ou de télécharger la dernière version GitHub.
Les tout derniers développements peuvent être obtenus via git.
Clonez ou téléchargez les fichiers du projet (aucune compilation ni installation n'est nécessaire) ;
git clone https://github.com/CISOfy/lynis
Exécutez :
cd lynis && ./lynis audit system
Si vous souhaitez exécuter le logiciel en tant que root (ou sudo), nous suggérons de modifier la propriété des fichiers. Utilisez chown -R 0:0 pour modifier récursivement le propriétaire et le groupe et les définir sur l'ID utilisateur 0 (root). Sinon, Lynis vous avertira des permissions des fichiers. Après tout, vous exécutez des fichiers appartenant à un utilisateur non privilégié.
Consultez la documentation Lynis pour en savoir plus sur la configuration et l'utilisation de Lynis. Si vous souhaitez lire plus d'articles sur la sécurité Linux, consultez le blog Linux Audit sur la sécurité Linux. Pour certaines suggestions de Lynis, c'est également la source utilisée pour en savoir plus sur des constatations spécifiques.
Si vous souhaitez créer vos propres tests, consultez le kit de développement logiciel Lynis.
Nous participons au programme de badge CII best practices de la Linux Foundation.
Lynis collectionne quelques récompenses en chemin et nous en sommes fiers.
2016
2015
2014
2013
Nous aimons les contributeurs.
Avez-vous quelque chose à partager ? Envie d'aider à traduire Lynis dans votre propre langue ? Créez un ticket ou une pull request sur GitHub, ou envoyez-nous un e-mail : [email protected].
Plus de détails dans le Guide du contributeur.
Vous pouvez également contribuer simplement au projet en mettant une étoile au projet et en montrant votre appréciation de cette manière.
Merci !
GPLv3
Ce composant logiciel fait également partie d'une solution entreprise et se concentre sur les sociétés. Même qualité, mais avec plus de fonctionnalités.
Les domaines d'intervention incluent la conformité (PCI DSS, HIPAA, ISO27001 et autres). La version Entreprise comprend :