Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lynis — 用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。 | Kitploit
工具/GitHubGitHub/cisofy/lynis
漏洞扫描器配置审计渗透测试
GitHubcisofy/lynis

lynis

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

查看仓库网站
16.1k1.6k114天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Linux Security Expert badge Build Status CII Best Practices 文档

喜欢这个软件吗?给项目加星,成为星标用户。


lynis

Lynis - 安全审计与加固工具,适用于基于 UNIX 的系统。

Lynis 是一款针对基于 UNIX 的系统(如 Linux、macOS、BSD 等)的安全审计工具。它能在系统本身上执行深度安全扫描。主要目标是测试安全防御措施,并提供进一步系统加固的建议。它还会扫描常规系统信息、存在漏洞的软件包以及可能的配置问题。系统管理员和审计人员常用 Lynis 来评估其系统的安全防御能力。除了“蓝队”,如今渗透测试人员也将 Lynis 纳入其工具包。

我们相信软件应该简单、定期更新且开放。你应当能够信任、理解并有权修改该软件。许多人认同我们的观点,该软件每天被成千上万人用来保护其系统。

目标

Lynis 的主要目标包括:

  • 自动化安全审计
  • 合规性测试(例如 ISO27001、PCI-DSS、HIPAA)
  • 漏洞检测

该软件(也)有助于:

  • 配置与资产管理
  • 软件补丁管理
  • 系统加固
  • 渗透测试(权限提升)
  • 入侵检测

受众

该软件的典型用户:

  • 系统管理员
  • 审计员
  • 安全主管
  • 渗透测试人员
  • 安全专业人员

安装

有多种方式可以安装 Lynis。

软件包

对于运行 Linux、BSD 和 macOS 的系统,通常有可用的软件包。这是获取 Lynis 的首选方式,因为它安装快捷且易于更新。Lynis 项目本身也提供适用于以下系统的 RPM 或 DEB 格式软件包: CentOS、Debian、Fedora、OEL、openSUSE、RHEL、Ubuntu 等。

某些发行版也可能在其软件仓库中提供 Lynis:Repology

注意:某些发行版提供的版本不是最新的。这种情况下,最好使用 CISOfy 软件仓库,从网站下载 tarball,或下载最新的 GitHub 版本。

Git

可通过 git 获取最新的开发版本。

  1. 克隆或下载项目文件(无需编译或安装);

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. 执行:

    root@kitploit:~
     cd lynis && ./lynis audit system
    

如果你想以 root(或 sudo)身份运行该软件,我们建议更改文件所有权。使用 chown -R 0:0 递归更改所有者和组,设置为用户 ID 0(root)。否则 Lynis 会警告文件权限问题。毕竟,你正在执行由非特权用户拥有的文件。

文档

请查看 Lynis 文档 了解更多关于 Lynis 配置和使用的信息。如果你有兴趣阅读更多关于 Linux 安全的文章,请查看名为 Linux Audit 的 Linux 安全博客。对于 Lynis 提出的某些建议,这个博客也是用来了解更多具体发现的来源。

定制

如果你想创建自己的测试,请查看 Lynis 软件开发工具包。

安全

我们参与了 Linux 基金会的 CII 最佳实践 徽章计划。

媒体与奖项

Lynis 在前进过程中获得了一些奖项,我们为此感到自豪。

  • 2016

    • 2016 年度最佳开源软件奖。
    • TechRepublic 文章,认为 Lynis 是“必备”工具:如何从命令行快速审计 Linux 系统
    • ToolsWatch 最佳工具(前十)
  • 2015

    • ToolsWatch 最佳工具(第二名)
    • 2015 年度最佳开源软件奖(镜像)。
  • 2014

    • ToolsWatch 最佳工具(第三名)
  • 2013

    • ToolsWatch 最佳工具(第六名)

贡献

我们热爱贡献者。

你有东西要分享吗?想帮忙将 Lynis 翻译成你的语言?请在 GitHub 上创建 issue 或 pull request,或发送邮件至 [email protected]。

更多细节可在贡献者指南中找到。

你也可以通过给项目加星来表示赞赏,以此为项目做贡献。

谢谢!

许可证

GPLv3

企业版

该软件组件也是企业解决方案的一部分,专注于公司用户。质量相同,但功能更多。

重点领域包括合规性(PCI DSS、HIPAA、ISO27001 等)。企业版提供:

  • Web 界面;
  • 仪表盘与报告;
  • 加固代码片段;
  • 改进计划(基于风险);
  • 商业支持。
下载工具