
Linux、macOS、UNIXシステム向けのエージェントレスセキュリティ監査ツール。脆弱性、構成の問題、HIPAA、ISO27001、PCI DSSへの準拠を詳細にスキャンし、実践可能なハードニングのヒントを提供します。
このソフトウェアは好きですか?プロジェクトにスターを付けてスターゲイザーになりましょう。
Lynis - UNIXベースシステム向けのセキュリティ監査および堅牢化ツール。
LynisはLinux、macOS、BSDなどを含むUNIXベースのシステム向けのセキュリティ監査ツールです。システム自体で実行され、詳細なセキュリティスキャンを実施します。主な目的はセキュリティ防御をテストし、さらなるシステム堅牢化のためのヒントを提供することです。また、一般的なシステム情報、脆弱なソフトウェアパッケージ、設定の問題もスキャンします。Lynisはこれまでシステム管理者や監査人がシステムのセキュリティ防御を評価するために広く使用されてきました。「ブルーチーム」に加えて、現在ではペネトレーションテスターもLynisをツールキットに含めています。
私たちはソフトウェアはシンプルで、定期的に更新され、オープンであるべきだと考えています。ソフトウェアを信頼し、理解し、変更できるオプションを持つべきです。多くの方々がこれに同意し、毎日何千人ものユーザーがシステムを保護するためにこのソフトウェアを使用しています。
Lynisの主な目標:
このソフトウェアは以下の支援も行います:
一般的なユーザー:
Lynisのインストール方法は複数あります。
Linux、BSD、macOSを実行するシステムでは、通常パッケージが利用可能です。これはインストールが迅速で更新も簡単なため、Lynisを入手する推奨方法です。Lynisプロジェクト自体も、以下のシステムに適したRPMまたはDEB形式のパッケージを提供しています:
CentOS、Debian、Fedora、OEL、openSUSE、RHEL、Ubuntuなど。
一部のディストリビューションでは、ソフトウェアリポジトリにLynisが含まれている場合もあります:
注:一部のディストリビューションは最新バージョンを提供していません。その場合は、CISOfyソフトウェアリポジトリを使用するか、Webサイトからtarballをダウンロードするか、最新のGitHubリリースをダウンロードすることをお勧めします。
最新の開発版はgit経由で入手できます。
プロジェクトファイルをクローンまたはダウンロードします(コンパイルやインストールは不要です)。
git clone https://github.com/CISOfy/lynis
実行:
cd lynis && ./lynis audit system
ソフトウェアをroot(またはsudo)として実行する場合は、ファイルの所有者を変更することをお勧めします。chown -R 0:0を使用して、所有者とグループを再帰的に変更し、ユーザーID 0(root)に設定します。そうしないと、Lynisがファイルのパーミッションについて警告します。結局のところ、非特権ユーザーが所有するファイルを実行していることになります。
Lynisの設定と使用方法の詳細については、Lynisドキュメントをご覧ください。Linuxセキュリティに関する記事をもっと読みたい場合は、Linux AuditというLinuxセキュリティブログをご確認ください。Lynisによるいくつかの提案については、特定の調査結果についてさらに学ぶためにこの情報源も使用されています。
独自のテストを作成したい場合は、Lynisソフトウェア開発キットをご覧ください。
私たちはLinux FoundationのCIIベストプラクティスバッジプログラムに参加しています。
Lynisはこれまでにいくつかの賞を受賞しており、私たちはそれを誇りに思っています。
2016
2015
2014
2013
貢献者を歓迎します。
共有したいことがありますか?Lynisをあなたの言語に翻訳するのを手伝いたいですか?GitHubでイシューまたはプルリクエストを作成するか、メール([email protected])をお送りください。
詳細はコントリビューターガイドをご覧ください。
また、プロジェクトに_スターを付ける_だけで貢献し、感謝の意を示すこともできます。
ありがとうございます!
GPLv3
このソフトウェアコンポーネントはエンタープライズソリューションの一部でもあり、企業向けに特化しています。同じ品質でありながら、より多くの機能を備えています。
重点分野にはコンプライアンス(PCI DSS、HIPAA、ISO27001など)が含まれます。エンタープライズ版には以下が付属しています: