Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lynis — Strumento di audit di sicurezza senza agente per sistemi Linux, macOS e UNIX. Esegue scansioni approfondite per vulnerabilità, problemi di configurazione e conformità con HIPAA, ISO27001 e PCI DSS, fornendo suggerimenti attuabili per l'hardening. | Kitploit
Strumenti/GitHubGitHub/cisofy/lynis
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di RetePenetration TestingConfigurazione ErrataSicurezza dei DatabaseTop in Audit di Configurazione n.1Top in Sicurezza dei Database n.11
16.1k1.6k9412 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Top in Strumenti Difensivi n.18
Top in Configurazione Errata n.1
Top in Sicurezza di Rete n.20
Top in Analisi delle Vulnerabilità n.6
Top in Scanner di Vulnerabilità n.6
GitHubcisofy/lynis

lynis

Strumento di audit di sicurezza senza agente per sistemi Linux, macOS e UNIX. Esegue scansioni approfondite per vulnerabilità, problemi di configurazione e conformità con HIPAA, ISO27001 e PCI DSS, fornendo suggerimenti attuabili per l'hardening.

Vedi RepositorySito web
Condividi

Linux Security Expert badge Build Status CII Best Practices Documentazione

Ti piace questo software? Metti una stella al progetto e diventa uno stargazer.


lynis

Lynis - Strumento di audit e hardening della sicurezza per sistemi basati su UNIX.

Lynis è uno strumento di audit della sicurezza per sistemi basati su UNIX come Linux, macOS, BSD e altri. Esegue una scansione approfondita della sicurezza e viene eseguito sul sistema stesso. L'obiettivo principale è testare le difese di sicurezza e fornire suggerimenti per un ulteriore hardening del sistema. Scansionerà anche informazioni generali sul sistema, pacchetti software vulnerabili e possibili problemi di configurazione. Lynis era comunemente utilizzato da amministratori di sistema e auditor per valutare le difese di sicurezza dei loro sistemi. Oltre al "blue team", oggi anche i penetration tester hanno Lynis nel loro toolkit.

Crediamo che il software dovrebbe essere semplice, aggiornato regolarmente e aperto. Dovresti essere in grado di fidarti, capire e avere la possibilità di modificare il software. Molti sono d'accordo con noi, dato che il software viene utilizzato da migliaia di persone ogni giorno per proteggere i propri sistemi.

Obiettivi

Gli obiettivi principali di Lynis includono:

  • Audit di sicurezza automatizzato
  • Test di conformità (es. ISO27001, PCI-DSS, HIPAA)
  • Rilevamento delle vulnerabilità

Il software assiste anche in:

  • Gestione della configurazione e degli asset
  • Gestione delle patch software
  • Hardening del sistema
  • Test di penetrazione (privilege escalation)
  • Rilevamento delle intrusioni

Pubblico

Utenti tipici del software:

  • Amministratori di sistema
  • Auditor
  • Responsabili della sicurezza
  • Penetration tester
  • Professionisti della sicurezza

Installazione

Sono disponibili diverse opzioni per installare Lynis.

Pacchetto software

Per sistemi che eseguono Linux, BSD e macOS, di solito è disponibile un pacchetto. Questo è il metodo preferito per ottenere Lynis, poiché è rapido da installare e facile da aggiornare. Il progetto Lynis stesso fornisce anche pacchetti in formato RPM o DEB adatti per sistemi che eseguono: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu e altri.

Alcune distribuzioni potrebbero anche avere Lynis nel loro repository software: Repology

Nota: alcune distribuzioni non forniscono una versione aggiornata. In tal caso è meglio utilizzare il repository software CISOfy, scaricare il tarball dal sito web o scaricare l'ultima release di GitHub.

Git

Gli ultimissimi sviluppi possono essere ottenuti tramite git.

  1. Clona o scarica i file del progetto (non è richiesta né compilazione né installazione);

     git clone https://github.com/CISOfy/lynis
    
  2. Esegui:

     cd lynis && ./lynis audit system
    

Se si desidera eseguire il software come root (o sudo), suggeriamo di modificare la proprietà dei file. Usare chown -R 0:0 per modificare ricorsivamente il proprietario e il gruppo e impostarli all'ID utente 0 (root). Altrimenti Lynis avviserà riguardo ai permessi dei file. Dopotutto, stai eseguendo file di proprietà di un utente non privilegiato.

Documentazione

Dai un'occhiata alla documentazione di Lynis per saperne di più sulla configurazione e l'uso di Lynis. Se sei interessato a leggere altri articoli sulla sicurezza Linux, dai un'occhiata al blog sulla sicurezza Linux chiamato Linux Audit. Per alcuni suggerimenti di Lynis, questa è anche la fonte utilizzata per saperne di più su risultati specifici.

Personalizzazione

Se desideri creare i tuoi test, dai un'occhiata all'Lynis software development kit.

Sicurezza

Partecipiamo al programma di badge CII best practices della Linux Foundation.

Media e Premi

Lynis sta raccogliendo alcuni premi lungo il percorso e ne siamo orgogliosi.

  • 2016

    • Best of Open Source Software Awards 2016.
    • Articolo di TechRepublic, che considera Lynis uno strumento "indispensabile": How to quickly audit a Linux system from the command line
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (second place)
    • Best of Open Source Software Awards 2015 (mirror).
  • 2014

    • ToolsWatch Best Tools (third place)
  • 2013

    • ToolsWatch Best Tools (sixth place)

Contribuisci

Amiamo i contributori.

Hai qualcosa da condividere? Vuoi aiutare a tradurre Lynis nella tua lingua? Crea un issue o una pull request su GitHub, o inviaci un'email: [email protected].

Maggiori dettagli sono disponibili nella Guida ai contributori.

Puoi anche contribuire al progetto semplicemente stellandolo e mostrando il tuo apprezzamento in questo modo.

Grazie!

Licenza

GPLv3

Versione Enterprise per aziende

Questo componente software fa anche parte di una soluzione enterprise e si concentra sulle aziende. Stessa qualità, ma con più funzionalità.

Le aree di interesse includono conformità (PCI DSS, HIPAA, ISO27001 e altri). La versione Enterprise include:

  • un'interfaccia web;
  • dashboard e report;
  • frammenti di hardening;
  • piano di miglioramento (basato sul rischio);
  • supporto commerciale.
Scarica lo strumento