喜欢这个软件吗?给项目加星,成为星标用户。
Lynis - 安全审计与加固工具,适用于基于 UNIX 的系统。
Lynis 是一款针对基于 UNIX 的系统(如 Linux、macOS、BSD 等)的安全审计工具。它能在系统本身上执行深度安全扫描。主要目标是测试安全防御措施,并提供进一步系统加固的建议。它还会扫描常规系统信息、存在漏洞的软件包以及可能的配置问题。系统管理员和审计人员常用 Lynis 来评估其系统的安全防御能力。除了“蓝队”,如今渗透测试人员也将 Lynis 纳入其工具包。
我们相信软件应该简单、定期更新且开放。你应当能够信任、理解并有权修改该软件。许多人认同我们的观点,该软件每天被成千上万人用来保护其系统。
Lynis 的主要目标包括:
该软件(也)有助于:
该软件的典型用户:
有多种方式可以安装 Lynis。
对于运行 Linux、BSD 和 macOS 的系统,通常有可用的软件包。这是获取 Lynis 的首选方式,因为它安装快捷且易于更新。Lynis 项目本身也提供适用于以下系统的 RPM 或 DEB 格式软件包:
CentOS、Debian、Fedora、OEL、openSUSE、RHEL、Ubuntu 等。
注意:某些发行版提供的版本不是最新的。这种情况下,最好使用 CISOfy 软件仓库,从网站下载 tarball,或下载最新的 GitHub 版本。
可通过 git 获取最新的开发版本。
克隆或下载项目文件(无需编译或安装);
git clone https://github.com/CISOfy/lynis
执行:
cd lynis && ./lynis audit system
如果你想以 root(或 sudo)身份运行该软件,我们建议更改文件所有权。使用 chown -R 0:0 递归更改所有者和组,设置为用户 ID 0(root)。否则 Lynis 会警告文件权限问题。毕竟,你正在执行由非特权用户拥有的文件。
请查看 Lynis 文档 了解更多关于 Lynis 配置和使用的信息。如果你有兴趣阅读更多关于 Linux 安全的文章,请查看名为 Linux Audit 的 Linux 安全博客。对于 Lynis 提出的某些建议,这个博客也是用来了解更多具体发现的来源。
如果你想创建自己的测试,请查看 Lynis 软件开发工具包。
我们参与了 Linux 基金会的 CII 最佳实践 徽章计划。
Lynis 在前进过程中获得了一些奖项,我们为此感到自豪。
2016
2015
2014
2013
我们热爱贡献者。
你有东西要分享吗?想帮忙将 Lynis 翻译成你的语言?请在 GitHub 上创建 issue 或 pull request,或发送邮件至 [email protected]。
更多细节可在贡献者指南中找到。
你也可以通过给项目加星来表示赞赏,以此为项目做贡献。
谢谢!
GPLv3
该软件组件也是企业解决方案的一部分,专注于公司用户。质量相同,但功能更多。
重点领域包括合规性(PCI DSS、HIPAA、ISO27001 等)。企业版提供: