Lynis installeren en gebruiken op CentOS 7

Lynis is een open source tool voor beveiligingsaudits die veel wordt gebruikt op verschillende Unix-achtige besturingssystemen. Met Lynis kunnen systeembeheerders en beveiligingsprofessionals binnen enkele minuten diepgaande systeembrede beveiligingsscans uitvoeren.

In dit artikel leg ik uit hoe je Lynis installeert en gebruikt op een CentOS 7-server.

Vereisten

Stap 1: werk het systeem bij

Meld u aan bij een SSH-terminal als sudo-gebruiker en werk het systeem als volgt bij:

sudo yum install epel-release -y
sudo yum update -y
sudo shutdown -r now

Nadat het systeem opnieuw is opgestart, logt u opnieuw in als dezelfde sudo-gebruiker.

Stap 2: installeer Lynis- en Lynis-plug-ins (community)

2.1 Installeer Lynis

Op CentOS 7 kunt u Lynis eenvoudig installeren met de eerder geïnstalleerde EPEL YUM-repo:

sudo yum install lynis -y

2.2 Lynis-plug-ins installeren (community)

Als u de functionaliteit van Lynis wilt verbeteren, kunt u Lynis-plug-ins (community) installeren die alleen verkrijgbaar zijn via een abonnement:

  1. Klik op de officiële downloadpagina van Lynis-plug-ins op de Downloadknop.
  2. Voer op de volgende pagina uw e-mailadres in en klik vervolgens op de Subscribeknop.
  3. U ontvangt een e-mailbericht in uw e-mailinbox, klik op de link om uw abonnement te bevestigen.
  4. U ontvangt een ander e-mailbericht met de download-URL van Lynis-plug-ins, zeg maar http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747.

Download en pak het archief met plug-ins nu als volgt uit:

cd
wget http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747 -O  lynis-community-plugins.tar.gz
sudo tar -zxvf lynis-community-plugins.tar.gz --strip-components=1 -C /usr/share/lynis/plugins

Stel de juiste rechten in:

sudo chown root:root /usr/share/lynis/plugins/plugin_*
sudo chmod 600 /usr/share/lynis/plugins/plugin_*

Controleer ten slotte het Lynis-profielbestand om er zeker van te zijn dat nieuw toegevoegde plug-ins (die zijn pamen systemdin ons geval) zijn ingeschakeld:

sudo grep plugin= /etc/lynis/default.prf

De output moet bevatten plugin=pamen plugin-systemd:

plugin=compliance
plugin=configuration
plugin=control-panels
plugin=crypto
plugin=dns
plugin=docker
plugin=file-integrity
plugin=file-systems
plugin=firewalls
plugin=forensics
plugin=intrusion-detection
plugin=intrusion-prevention
plugin=kernel
plugin=malware
plugin=memory
plugin=nginx
plugin=pam
plugin=processes
plugin=security-modules
plugin=software
plugin=system-integrity
plugin=systemd
plugin=users

Stap 3: gebruik Lynis

Als u eenvoudig Lynis uitvoert zonder enige parameter, worden de Lynis-parameters weergegeven:

sudo lynis

Gebruik de volgende opdracht als u een volledige beveiligingsscan wilt uitvoeren:

sudo lynis audit system

Alle scanresultaten worden opgeslagen in het Lynis-logbestand /var/log/lynis.log.

Na de volledige beveiligingsscan kunt u alle Warningberichten uit het Lynis-logbestand sorteren met de onderstaande grep-opdracht:

sudo grep Warning /var/log/lynis.log

Op dezelfde manier kunt u alle Suggestionberichten weergeven met een ander grep-commando:

sudo grep Suggestion /var/log/lynis.log

Dat is het. Als je meer informatie wilt over Lynis, bezoek dan de officiële website van Lynis .



Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.