lynis安装和扫描Linux的安全漏洞
今天客户的服务器出了点问题需要排查具体的原因,在德国朋友的建议下用Lynis进行扫描,Lynis是Linux系统中的审计工具,能够对Linux系统的安全进行检测,在对系统进行扫描检测后,会生成安全报告。如何安装呢?随ytkah一起来看看
以Centos为例
1 | yum -y install lynis |
看到complete表示安装好了
下一步进行检测
1 | lynis --check-all -Q |
看到这个表示检测完成
一旦扫描完毕,你系统的审查报告就会自动生成,并保存在/var/log/lynis.log中。
审查报告含有该工具检测到的潜在安全漏洞方面的警告信息。
审查报告还含有许多建议措施,有助于加固你的Linux系统
扫描系统的安全漏洞,作为一项日常计划任务,想最充分地利用lynis,建议经常来运行它,比如说将它安排成一项日常计划任务。在用“--cronjob”选项来运行时,lynis在自动的非交互式扫描模式下运行。
下面是日常计划任务脚本,在自动模式下运行lynis,以便审查你的系统,并且将每日扫描报告进行归档。
1 | vi /etc/cron .daily /scan .sh |
1 2 3 4 5 6 7 8 9 | #!/bin/sh AUDITOR= "automated" DATE=$( date +%Y%m%d) HOST=$( hostname ) LOG_DIR= "/var/log/lynis" REPORT= "$LOG_DIR/report-${HOST}.${DATE}" DATA= "$LOG_DIR/report-data-${HOST}.${DATE}.txt" /usr/bin/lynis -c --auditor "${AUDITOR}" --cronjob > ${REPORT} mv /var/log/lynis-report .dat ${DATA} |
1 | chmod +x /etc/cron .daily /scan .sh |
参考资料https://www.zengjunpeng.com/?id=95

加微信交流
标签:
安全
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架
2016-11-22 微信小程序实质是什么? Hybrid App
2014-11-22 后悔药来了?发出去的微信图文消息删除后不再显示
2014-11-22 卡券核销助手微信公众服务号全面升级 并更名为“卡券商户助手”