Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lynis — Безагентный инструмент аудита безопасности для систем Linux, macOS и UNIX. Выполняет углублённое сканирование на уязвимости, проблемы конфигурации и соответствие стандартам HIPAA, ISO27001 и PCI DSS, предоставляя практические рекомендации по усилению защиты. | Kitploit
Инструменты/GitHubGitHub/cisofy/lynis
Сканеры уязвимостейАудит конфигурацииТестирование на Проникновение
GitHubcisofy/lynis

lynis

Безагентный инструмент аудита безопасности для систем Linux, macOS и UNIX. Выполняет углублённое сканирование на уязвимости, проблемы конфигурации и соответствие стандартам HIPAA, ISO27001 и PCI DSS, предоставляя практические рекомендации по усилению защиты.

РепозиторийСайт
16.1k1.6k114 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Linux Security Expert badge Build Status CII Best Practices Documentation

Вам нравится это программное обеспечение? Поставьте звёздочку проекту и станьте наблюдателем.


lynis

Lynis — инструмент аудита безопасности и укрепления для UNIX-подобных систем.

Lynis — это инструмент аудита безопасности для систем на базе UNIX, таких как Linux, macOS, BSD и других. Он выполняет глубокую проверку безопасности, запускаясь непосредственно на самой системе. Основная цель — проверить защитные механизмы и предоставить советы по дальнейшему укреплению системы. Он также ищет общую информацию о системе, уязвимые пакеты ПО и возможные проблемы конфигурации. Lynis часто использовался системными администраторами и аудиторами для оценки защиты своих систем. Помимо «синей команды», сегодня Lynis есть в наборе инструментов и у пентестеров.

Мы считаем, что программное обеспечение должно быть простым, регулярно обновляться и быть открытым. Вы должны иметь возможность доверять, понимать и при желании изменять ПО. Многие с нами согласны, ведь тысячи людей используют его ежедневно для защиты своих систем.

Цели

Основные цели Lynis включают:

  • Автоматизированный аудит безопасности
  • Проверка соответствия стандартам (например, ISO27001, PCI-DSS, HIPAA)
  • Обнаружение уязвимостей

Программное обеспечение также помогает с:

  • Управлением конфигурациями и активами
  • Управлением исправлениями ПО
  • Укреплением системы
  • Тестированием на проникновение (повышение привилегий)
  • Обнаружением вторжений

Аудитория

Типичные пользователи ПО:

  • Системные администраторы
  • Аудиторы
  • Специалисты по безопасности
  • Пентестеры
  • Профессионалы в области безопасности

Установка

Существует несколько способов установки Lynis.

Пакет ПО

Для систем под управлением Linux, BSD и macOS обычно доступен пакет. Это предпочтительный способ получения Lynis, так как он быстр в установке и прост в обновлении. Сам проект Lynis также предоставляет пакеты в формате RPM или DEB для систем, работающих под управлением: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu и других.

Некоторые дистрибутивы также могут иметь Lynis в своём репозитории ПО: Repology

Примечание: некоторые дистрибутивы не предоставляют актуальную версию. В этом случае лучше использовать репозиторий ПО CISOfy, скачать tarball с сайта или последний релиз с GitHub.

Git

Самые последние наработки можно получить через git.

  1. Клонируйте или скачайте файлы проекта (ни компиляция, ни установка не требуются);

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. Выполните:

    root@kitploit:~
     cd lynis && ./lynis audit system
    

Если вы хотите запускать ПО от имени root (или через sudo), рекомендуем изменить владельца файлов. Используйте chown -R 0:0, чтобы рекурсивно изменить владельца и группу, установив их на идентификатор пользователя 0 (root). В противном случае Lynis предупредит вас о правах доступа к файлам. В конце концов, вы выполняете файлы, принадлежащие непривилегированному пользователю.

Документация

Ознакомьтесь с документацией Lynis, чтобы узнать больше о настройке и использовании Lynis. Если вы заинтересованы в чтении статей о безопасности Linux, загляните в блог Linux Audit, посвящённый безопасности Linux. Для некоторых рекомендаций Lynis это также источник, используемый для получения дополнительной информации о конкретных находках.

Кастомизация

Если вы хотите создать свои собственные тесты, ознакомьтесь с набором средств разработки Lynis.

Безопасность

Мы участвуем в программе значков CII best practices от Linux Foundation.

Пресса и награды

Lynis собирает награды на своём пути, и мы этим гордимся.

  • 2016

    • Best of Open Source Software Awards 2016.
    • Статья TechRepublic, в которой Lynis назван инструментом «обязательным к использованию»: How to quickly audit a Linux system from the command line
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (second place)
    • Best of Open Source Software Awards 2015 (зеркало).
  • 2014

    • ToolsWatch Best Tools (third place)
  • 2013

    • ToolsWatch Best Tools (sixth place)

Внести вклад

Мы любим контрибьюторов.

У вас есть чем поделиться? Хотите помочь с переводом Lynis на ваш язык? Создайте issue или pull request на GitHub, или отправьте нам письмо: [email protected].

Более подробную информацию можно найти в Руководстве для контрибьюторов.

Вы также можете просто внести вклад в проект, поставив звёздочку проекту, выразив таким образом свою признательность.

Спасибо!

Лицензия

GPLv3

Корпоративная версия для компаний

Этот программный компонент также является частью корпоративного решения и ориентирован на компании. То же качество, но с большей функциональностью.

Основные направления включают соответствие требованиям (PCI DSS, HIPAA, ISO27001 и другие). Корпоративная версия включает:

  • веб-интерфейс;
  • панель мониторинга и отчёты;
  • шаблоны для укрепления;
  • план улучшений (на основе рисков);
  • коммерческую поддержку.
Скачать инструмент