CentOS 7 Üzerinde Lynis Kurulumu ve Kullanımı

Lynis, çeşitli Unix benzeri işletim sistemlerinde yaygın olarak kullanılan açık kaynaklı bir güvenlik denetim aracıdır. Lynis ile sistem yöneticileri ve güvenlik uzmanları birkaç dakika içinde sistem genelinde kapsamlı güvenlik taramaları yapabilirler.

Bu makalede, Lynis'in CentOS 7 sunucusuna nasıl kurulacağını ve kullanılacağını açıklayacağım.

Ön şartlar

1. Adım: Sistemi güncelleyin

Bir SSH terminalinden sudo kullanıcısı olarak oturum açın ve sistemi aşağıdaki gibi güncelleyin:

sudo yum install epel-release -y
sudo yum update -y
sudo shutdown -r now

Sistem yeniden başlatıldıktan sonra, aynı sudo kullanıcısıyla tekrar oturum açın.

2. Adım: Lynis ve Lynis eklentilerini (topluluk) yükleyin

2.1 Lynis'i Yükleme

CentOS 7'de, daha önce kurulmuş olan EPEL YUM deposunu kullanarak Lynis'i kolayca yükleyebilirsiniz:

sudo yum install lynis -y

2.2 Lynis eklentilerini (topluluk) yükleme

Lynis'in işlevselliğini artırmak istiyorsanız, yalnızca abonelikten edinilebilen Lynis eklentilerini (topluluk) yükleyebilirsiniz:

  1. Resmi olarak Lynis eklentileri indirme sayfasına tıklayın Downloaddüğmesini.
  2. Sonraki sayfada, e-posta adresinizi girin ve ardından Subscribedüğmesine tıklayın.
  3. E-posta gelen kutunuza bir e-posta iletisi alacaksınız, aboneliğinizi onaylamak için içindeki bağlantıyı tıklayın.
  4. Varsa, Lynis eklentilerinin indirme URL'sini içeren başka bir e-posta iletisi alacaksınız http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747.

Şimdi, eklenti arşivini aşağıdaki gibi indirip sıkıştırmasını açın:

cd
wget http://sable.madmimi.com/c/6938?id=44150.2674.1.a12c46882ca668ab69e63acbe670c747 -O  lynis-community-plugins.tar.gz
sudo tar -zxvf lynis-community-plugins.tar.gz --strip-components=1 -C /usr/share/lynis/plugins

Uygun izinleri ayarlayın:

sudo chown root:root /usr/share/lynis/plugins/plugin_*
sudo chmod 600 /usr/share/lynis/plugins/plugin_*

Son olarak, yeni eklenen eklentilerin ( pamve systemdbizim durumumuzda) etkinleştirildiğinden emin olmak için Lynis profil dosyasını kontrol edin :

sudo grep plugin= /etc/lynis/default.prf

Çıktı şunları içermelidir plugin=pamve plugin-systemd:

plugin=compliance
plugin=configuration
plugin=control-panels
plugin=crypto
plugin=dns
plugin=docker
plugin=file-integrity
plugin=file-systems
plugin=firewalls
plugin=forensics
plugin=intrusion-detection
plugin=intrusion-prevention
plugin=kernel
plugin=malware
plugin=memory
plugin=nginx
plugin=pam
plugin=processes
plugin=security-modules
plugin=software
plugin=system-integrity
plugin=systemd
plugin=users

3. Adım: Lynis'i kullanın

Lynis'i herhangi bir parametre olmadan çalıştırmak, Lynis parametrelerini görüntüler:

sudo lynis

Tam güvenlik taraması yapmak istiyorsanız, aşağıdaki komutu kullanın:

sudo lynis audit system

Tüm tarama sonuçları Lynis günlük dosyasında saklanır /var/log/lynis.log.

Tam güvenlik taramasından sonra, Warningaşağıdaki grep komutunu kullanarak Lynis günlük dosyasındaki tüm iletileri sıralayabilirsiniz :

sudo grep Warning /var/log/lynis.log

Benzer şekilde, tüm Suggestionmesajları başka bir grep komutu kullanarak görüntüleyebilirsiniz :

sudo grep Suggestion /var/log/lynis.log

Bu kadar. Lynis hakkında daha fazla bilgi edinmek istiyorsanız, lütfen Lynis resmi web sitesini ziyaret edin .

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.