
Agentless security auditing tool for Linux, macOS, and UNIX systems. Performs in-depth scans for vulnerabilities, configuration issues, and compliance with HIPAA, ISO27001, and PCI DSS, providing actionable hardening tips.
क्या आपको यह सॉफ्टवेयर पसंद है? प्रोजेक्ट को स्टार करें और स्टारगेज़र बनें।
Lynis - UNIX-आधारित सिस्टम के लिए सुरक्षा ऑडिटिंग और हार्डनिंग टूल।
Lynis UNIX-आधारित सिस्टम (जैसे Linux, macOS, BSD और अन्य) के लिए एक सुरक्षा ऑडिटिंग टूल है। यह सिस्टम पर ही चलकर गहन सुरक्षा स्कैन करता है। इसका प्राथमिक लक्ष्य सुरक्षा रक्षा का परीक्षण करना और आगे सिस्टम हार्डनिंग के लिए सुझाव प्रदान करना है। यह सामान्य सिस्टम जानकारी, कमजोर सॉफ्टवेयर पैकेज और संभावित कॉन्फ़िगरेशन समस्याओं के लिए भी स्कैन करेगा। Lynis का उपयोग आमतौर पर सिस्टम प्रशासकों और ऑडिटर्स द्वारा अपने सिस्टम की सुरक्षा रक्षा का आकलन करने के लिए किया जाता था। "नीली टीम" के अलावा, आजकल पैठ परीक्षक भी अपने टूलकिट में Lynis रखते हैं।
हम मानते हैं कि सॉफ्टवेयर सरल, नियमित रूप से अपडेट, और खुला होना चाहिए। आपको सॉफ्टवेयर पर भरोसा करने, उसे समझने और बदलने का विकल्प होने में सक्षम होना चाहिए। कई लोग हमसे सहमत हैं, क्योंकि इस सॉफ्टवेयर का उपयोग हजारों लोग प्रतिदिन अपने सिस्टम की सुरक्षा के लिए करते हैं।
Lynis के मुख्य लक्ष्यों में शामिल हैं:
यह सॉफ्टवेयर (इसके अलावा) सहायता करता है:
सॉफ्टवेयर के सामान्य उपयोगकर्ता:
Lynis को स्थापित करने के लिए कई विकल्प उपलब्ध हैं।
Linux, BSD और macOS चलाने वाले सिस्टम के लिए, आमतौर पर एक पैकेज उपलब्ध होता है। यह Lynis प्राप्त करने का पसंदीदा तरीका है, क्योंकि यह स्थापित करने में तेज़ और अपडेट करने में आसान है। Lynis प्रोजेक्ट स्वयं RPM या DEB प्रारूप में पैकेज प्रदान करता है, जो निम्नलिखित सिस्टम के लिए उपयुक्त हैं:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu, और अन्य।
कुछ वितरणों में Lynis उनके सॉफ्टवेयर रिपॉजिटरी में भी हो सकता है:
नोट: कुछ वितरण अप-टू-डेट संस्करण प्रदान नहीं करते हैं। ऐसे मामले में CISOfy सॉफ्टवेयर रिपॉजिटरी का उपयोग करना, वेबसाइट से टारबॉल डाउनलोड करना, या नवीनतम GitHub रिलीज़ डाउनलोड करना बेहतर है।
नवीनतम विकास git के माध्यम से प्राप्त किए जा सकते हैं।
प्रोजेक्ट फ़ाइलों को क्लोन या डाउनलोड करें (कोई संकलन या स्थापना आवश्यक नहीं) ;
git clone https://github.com/CISOfy/lynis
निष्पादित करें:
cd lynis && ./lynis audit system
यदि आप सॉफ्टवेयर को root (या sudo) के रूप में चलाना चाहते हैं, तो हम फ़ाइलों के स्वामित्व को बदलने का सुझाव देते हैं। मालिक और समूह को पुनरावर्ती रूप से बदलने और इसे उपयोगकर्ता ID 0 (root) पर सेट करने के लिए chown -R 0:0 का उपयोग करें। अन्यथा Lynis आपको फ़ाइल अनुमतियों के बारे में चेतावनी देगा। आखिरकार, आप एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता द्वारा स्वामित्व वाली फ़ाइलों को निष्पादित कर रहे हैं।
Lynis के कॉन्फ़िगरेशन और उपयोग के बारे में अधिक जानने के लिए Lynis दस्तावेज़ीकरण पर एक नज़र डालें। जब आप लिनक्स सुरक्षा के बारे में अधिक लेख पढ़ने में रुचि रखते हैं, तो लिनक्स सुरक्षा ब्लॉग देखें जिसे Linux Audit कहा जाता है। Lynis द्वारा कुछ सुझावों के लिए, यह विशिष्ट निष्कर्षों के बारे में अधिक जानने के लिए उपयोग किया जाने वाला स्रोत भी है।
यदि आप अपने स्वयं के परीक्षण बनाना चाहते हैं, तो Lynis सॉफ्टवेयर डेवलपमेंट किट देखें।
हम Linux फाउंडेशन के CII सर्वोत्तम अभ्यास बैज कार्यक्रम में भाग लेते हैं।
Lynis रास्ते में कुछ पुरस्कार एकत्र कर रहा है और हमें इस पर गर्व है।
2016
2015
2014
2013
हमें योगदानकर्ता पसंद हैं।
क्या आपके पास साझा करने के लिए कुछ है? Lynis का अपनी भाषा में अनुवाद करने में मदद करना चाहते हैं? GitHub पर एक मुद्दा या पुल रिक्वेस्ट बनाएं, या हमें एक ईमेल भेजें: [email protected]।
अधिक विवरण योगदानकर्ता गाइड में पाए जा सकते हैं।
आप प्रोजेक्ट को स्टार करके और उस तरह से अपनी प्रशंसा दिखाकर भी परियोजना में योगदान कर सकते हैं।
धन्यवाद!
GPLv3
यह सॉफ्टवेयर घटक एक एंटरप्राइज़ समाधान का भी हिस्सा है और कंपनियों पर केंद्रित है। समान गुणवत्ता, लेकिन अधिक कार्यक्षमता के साथ।
फोकस क्षेत्रों में अनुपालन (PCI DSS, HIPAA, ISO27001, और अन्य) शामिल हैं। एंटरप्राइज़ संस्करण में शामिल हैं: