Lynis

Defensive & Threat Intelligence v3.1.7 · 25.06.2026 активный

Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.

v3.1.7
25.06.2026 current
Добавлен 13.07.2026 · Обновлён 13.07.2026 · Defensive & Threat Intelligence
Установка
# Debian/Ubuntu:
sudo apt install lynis

# Или из репозитория:
git clone https://github.com/CISOfy/lynis
cd lynis
sudo ./lynis audit system

# Аудит:
lynis audit system --quick
lynis audit system --forensics
переведено ИИ

Значок «Эксперт по безопасности Linux» Статус сборки Лучшие практики CII Документация

Нравится это программное обеспечение? Поставьте звёздку проекту и станьте «звёздочником».


Lynis

Lynis — инструмент для аудита безопасности и усиления защиты для систем на базе UNIX.

Lynis — это инструмент для аудита безопасности систем на базе UNIX, таких как Linux, macOS, BSD и другие. Он выполняет углублённое сканирование безопасности и запускается непосредственно в системе. Основная цель — проверить средства защиты безопасности и предоставить рекомендации по дальнейшему усилению защиты системы. Также он сканирует систему на наличие общей информации, уязвимых программных пакетов и возможных проблем конфигурации. Lynis широко используется системными администраторами и аудиторами для оценки средств защиты их систем. Помимо «синей команды», сегодня тестировщики на проникновение также имеют Lynis в своём арсенале инструментов.

Мы считаем, что программное обеспечение должно быть простым, регулярно обновляемым и открытым. Вы должны иметь возможность доверять, понимать и иметь возможность изменять программное обеспечение. Многие согласны с нами, так как этим ПО ежедневно пользуются тысячи людей для защиты своих систем.

Цели

Основные цели Lynis включают: - Автоматизированный аудит безопасности - Тестирование на соответствие (например, ISO27001, PCI-DSS, HIPAA) - Обнаружение уязвимостей

Программа (также) помогает в: - Управлении конфигурацией и активами - Управлении исправлениями (патчами) программного обеспечения - Усилении защиты системы - Тестировании на проникновение (повышение привилегий) - Обнаружении вторжений

Целевая аудитория

Типичные пользователи программного обеспечения: - Системные администраторы - Аудиторы - Специалисты по безопасности - Тестировщики на проникновение - Эксперты в области безопасности

Установка

Существует несколько вариантов установки Lynis.

Программный пакет

Для систем на базе Linux, BSD и macOS обычно доступен пакет. Это предпочтительный способ получения Lynis, так как он быстро устанавливается и легко обновляется. Сам проект Lynis также предоставляет пакеты в формате RPM или DEB, подходящие для систем: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu и других.

В некоторых дистрибутивах Lynis также может быть доступен в их программных репозиториях: Repology

Примечание: Некоторые дистрибутивы не предоставляют актуальную версию. В этом случае лучше использовать программный репозиторий CISOfy, скачать tarball с веб-сайта или загрузить последний релиз из GitHub.

Git

Самые последние разработки можно получить через git.

  1. Клонируйте или загрузите файлы проекта (компиляция или установка не требуется);

    git clone https://github.com/CISOfy/lynis
    
  2. Выполните:

    cd lynis && ./lynis audit system
    

Если вы хотите запускать программу от имени root (или sudo), мы рекомендуем изменить владельца файлов. Используйте chown -R 0:0, чтобы рекурсивно изменить владельца и группу, установив идентификатор пользователя 0 (root). В противном случае Lynis будет предупреждать вас о правах доступа к файлам. В конце концов, вы запускаете файлы, принадлежащие непривилегированному пользователю.

Документация

Ознакомьтесь с документацией Lynis, чтобы узнать больше о конфигурации и использовании Lynis. Если вы хотите читать больше статей о безопасности Linux, посетите блог о безопасности Linux под названием Linux Audit. Для некоторых рекомендаций от Lynis это также источник для изучения подробностей о конкретных находках.

Настройка

Если вы хотите создать собственные тесты, ознакомьтесь с набором разработчика программного обеспечения Lynis.

Безопасность

Мы участвуем в программе знаков отличия Лучшие практики CII фонда Linux.

СМИ и награды

Lynis собирает по пути различные награды, и мы гордимся этим.

Вклад

Мы любим участников.

У вас есть чем поделиться? Хотите помочь с переводом Lynis на свой язык? Создайте задачу (issue) или запрос на слияние (pull request) на GitHub или отправьте нам электронное письмо: lynis-dev@cisofy.com.

Подробнее можно узнать в Руководстве участника.

Вы также можете просто внести вклад в проект, став его «звёздочником» и выразив таким образом свою поддержку.

Спасибо!

Лицензия

GPLv3

Корпоративная версия для компаний

Этот программный компонент также является частью корпоративного решения и ориентирован на компании. Такое же качество, но с большим функционалом.

Фокус включает соответствие требованиям (PCI DSS, HIPAA, ISO27001 и другие). Версия Enterprise поставляется с: * веб-интерфейсом; * панелью мониторинга и отчётностью; * фрагментами улучшения конфигурации (hardenings); * планом улучшений (на основе рисков); * коммерческой поддержкой.

Комментарии
Войдите, чтобы оставить комментарий