在线linux漏洞扫描工具,linux漏洞扫描工具「lynis」

Lynis是一款强大的Unix系统安全审计工具,用于检测潜在漏洞并提供加固建议。它能进行深层次扫描,包括系统信息、脆弱软件包和错误配置。安装Lynis可以通过yum或下载源码编译。扫描系统使用`lynis audit system`或`lynis --check-all`命令。日志位于/var/log/lynis-report.dat,通过cron任务可以定期执行扫描,例如每天晚上10:30。
摘要由CSDN通过智能技术生成

Lynis是一款Unix系统的安全审计以及加固工具,能够进行深层次的安全扫描,其目的是检测潜在的时间并对未来的系统加固提供建议。这款软件会扫描一般系统信息,脆弱软件包以及潜在的错误配置.

特征:

漏洞扫描系统加固入侵检测中心管理自定义行为规划报告安全面板持续监测技术支持目标:

自动安全审计符合性测试漏洞侦测有助于:

配置管理软件补丁管理系统加固渗透测试恶意软件扫描入侵检测1、安装软件包

# yum --enablerepo=epel -y install lynis

也可以使用下面方式安装

方式一:root@kali:~# wget https://cisofy.com/files/lynis-2.2.0.tar.gz方式二:root@kali:~# curl https://cisofy.com/files/lynis-2.2.0.tar.gz -o lynis.tar.gz方式三:直接使用浏览器打开页面:https://cisofy.com/download/lynis/ , 然后选择下载,下载完后,解压,编译安装

2、扫描系统

# lynis audit system

或者

lynis --check-all

如果执行上面命令总需要输入回车才能往下执行,你可以使用-c和-Q选项跳过用户输入:

$ sudo ./lynis -c -Q

6ea2fc9f53ae5b1fb7ceba2b383430dd.png

3、查看日志 日志保存在 /var/log/lynis-report.dat 搜索 “warning” “suggestion”找到建议内容

# grep -E "^warning|^suggestion" /var/log/lynis-report.dat

c5ab656f82b3d742385a0ee381df601d.png

4.创建Lynis计划任务

如果你想为你的系统创建一个日扫描报告,你可以设置cron:

$ crontab -e添加cron任务:30 22 * * * /usr/bin/lynis -c --auditor "automated" --cronjob > /var/log/lynis/report.txt上面任务每天晚上10:30会执行扫描,并把输出的信息保存到/var/log/lynis.log日志文件中。

举报/反馈

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值