
Безагентный инструмент аудита безопасности для систем Linux, macOS и UNIX. Выполняет углублённое сканирование на уязвимости, проблемы конфигурации и соответствие стандартам HIPAA, ISO27001 и PCI DSS, предоставляя практические рекомендации по усилению защиты.
Вам нравится это программное обеспечение? Поставьте звёздочку проекту и станьте наблюдателем.
Lynis — инструмент аудита безопасности и укрепления для UNIX-подобных систем.
Lynis — это инструмент аудита безопасности для систем на базе UNIX, таких как Linux, macOS, BSD и других. Он выполняет глубокую проверку безопасности, запускаясь непосредственно на самой системе. Основная цель — проверить защитные механизмы и предоставить советы по дальнейшему укреплению системы. Он также ищет общую информацию о системе, уязвимые пакеты ПО и возможные проблемы конфигурации. Lynis часто использовался системными администраторами и аудиторами для оценки защиты своих систем. Помимо «синей команды», сегодня Lynis есть в наборе инструментов и у пентестеров.
Мы считаем, что программное обеспечение должно быть простым, регулярно обновляться и быть открытым. Вы должны иметь возможность доверять, понимать и при желании изменять ПО. Многие с нами согласны, ведь тысячи людей используют его ежедневно для защиты своих систем.
Основные цели Lynis включают:
Программное обеспечение также помогает с:
Типичные пользователи ПО:
Существует несколько способов установки Lynis.
Для систем под управлением Linux, BSD и macOS обычно доступен пакет. Это предпочтительный способ получения Lynis, так как он быстр в установке и прост в обновлении. Сам проект Lynis также предоставляет пакеты в формате RPM или DEB для систем, работающих под управлением:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu и других.
Некоторые дистрибутивы также могут иметь Lynis в своём репозитории ПО:
Примечание: некоторые дистрибутивы не предоставляют актуальную версию. В этом случае лучше использовать репозиторий ПО CISOfy, скачать tarball с сайта или последний релиз с GitHub.
Самые последние наработки можно получить через git.
Клонируйте или скачайте файлы проекта (ни компиляция, ни установка не требуются);
git clone https://github.com/CISOfy/lynis
Выполните:
cd lynis && ./lynis audit system
Если вы хотите запускать ПО от имени root (или через sudo), рекомендуем изменить владельца файлов. Используйте chown -R 0:0, чтобы рекурсивно изменить владельца и группу, установив их на идентификатор пользователя 0 (root). В противном случае Lynis предупредит вас о правах доступа к файлам. В конце концов, вы выполняете файлы, принадлежащие непривилегированному пользователю.
Ознакомьтесь с документацией Lynis, чтобы узнать больше о настройке и использовании Lynis. Если вы заинтересованы в чтении статей о безопасности Linux, загляните в блог Linux Audit, посвящённый безопасности Linux. Для некоторых рекомендаций Lynis это также источник, используемый для получения дополнительной информации о конкретных находках.
Если вы хотите создать свои собственные тесты, ознакомьтесь с набором средств разработки Lynis.
Мы участвуем в программе значков CII best practices от Linux Foundation.
Lynis собирает награды на своём пути, и мы этим гордимся.
2016
2015
2014
2013
Мы любим контрибьюторов.
У вас есть чем поделиться? Хотите помочь с переводом Lynis на ваш язык? Создайте issue или pull request на GitHub, или отправьте нам письмо: [email protected].
Более подробную информацию можно найти в Руководстве для контрибьюторов.
Вы также можете просто внести вклад в проект, поставив звёздочку проекту, выразив таким образом свою признательность.
Спасибо!
GPLv3
Этот программный компонент также является частью корпоративного решения и ориентирован на компании. То же качество, но с большей функциональностью.
Основные направления включают соответствие требованиям (PCI DSS, HIPAA, ISO27001 и другие). Корпоративная версия включает: