Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.
# Debian/Ubuntu: sudo apt install lynis # Или из репозитория: git clone https://github.com/CISOfy/lynis cd lynis sudo ./lynis audit system # Аудит: lynis audit system --quick lynis audit system --forensics
Нравится это программное обеспечение? Поставьте звёздку проекту и станьте «звёздочником».
Lynis — инструмент для аудита безопасности и усиления защиты для систем на базе UNIX.
Lynis — это инструмент для аудита безопасности систем на базе UNIX, таких как Linux, macOS, BSD и другие. Он выполняет углублённое сканирование безопасности и запускается непосредственно в системе. Основная цель — проверить средства защиты безопасности и предоставить рекомендации по дальнейшему усилению защиты системы. Также он сканирует систему на наличие общей информации, уязвимых программных пакетов и возможных проблем конфигурации. Lynis широко используется системными администраторами и аудиторами для оценки средств защиты их систем. Помимо «синей команды», сегодня тестировщики на проникновение также имеют Lynis в своём арсенале инструментов.
Мы считаем, что программное обеспечение должно быть простым, регулярно обновляемым и открытым. Вы должны иметь возможность доверять, понимать и иметь возможность изменять программное обеспечение. Многие согласны с нами, так как этим ПО ежедневно пользуются тысячи людей для защиты своих систем.
Основные цели Lynis включают: - Автоматизированный аудит безопасности - Тестирование на соответствие (например, ISO27001, PCI-DSS, HIPAA) - Обнаружение уязвимостей
Программа (также) помогает в: - Управлении конфигурацией и активами - Управлении исправлениями (патчами) программного обеспечения - Усилении защиты системы - Тестировании на проникновение (повышение привилегий) - Обнаружении вторжений
Типичные пользователи программного обеспечения: - Системные администраторы - Аудиторы - Специалисты по безопасности - Тестировщики на проникновение - Эксперты в области безопасности
Существует несколько вариантов установки Lynis.
Для систем на базе Linux, BSD и macOS обычно доступен пакет. Это предпочтительный способ получения Lynis, так как он быстро устанавливается и легко обновляется. Сам проект Lynis также предоставляет пакеты в формате RPM или DEB, подходящие для систем:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu и других.
В некоторых дистрибутивах Lynis также может быть доступен в их программных репозиториях:
Примечание: Некоторые дистрибутивы не предоставляют актуальную версию. В этом случае лучше использовать программный репозиторий CISOfy, скачать tarball с веб-сайта или загрузить последний релиз из GitHub.
Самые последние разработки можно получить через git.
Клонируйте или загрузите файлы проекта (компиляция или установка не требуется);
git clone https://github.com/CISOfy/lynis
Выполните:
cd lynis && ./lynis audit system
Если вы хотите запускать программу от имени root (или sudo), мы рекомендуем изменить владельца файлов. Используйте chown -R 0:0, чтобы рекурсивно изменить владельца и группу, установив идентификатор пользователя 0 (root). В противном случае Lynis будет предупреждать вас о правах доступа к файлам. В конце концов, вы запускаете файлы, принадлежащие непривилегированному пользователю.
Ознакомьтесь с документацией Lynis, чтобы узнать больше о конфигурации и использовании Lynis. Если вы хотите читать больше статей о безопасности Linux, посетите блог о безопасности Linux под названием Linux Audit. Для некоторых рекомендаций от Lynis это также источник для изучения подробностей о конкретных находках.
Если вы хотите создать собственные тесты, ознакомьтесь с набором разработчика программного обеспечения Lynis.
Мы участвуем в программе знаков отличия Лучшие практики CII фонда Linux.
Lynis собирает по пути различные награды, и мы гордимся этим.
2015
Награда «Лучшее программное обеспечение с открытым исходным кодом» 2015 года (зеркало).
2014
2013
Мы любим участников.
У вас есть чем поделиться? Хотите помочь с переводом Lynis на свой язык? Создайте задачу (issue) или запрос на слияние (pull request) на GitHub или отправьте нам электронное письмо: lynis-dev@cisofy.com.
Подробнее можно узнать в Руководстве участника.
Вы также можете просто внести вклад в проект, став его «звёздочником» и выразив таким образом свою поддержку.
Спасибо!
GPLv3
Этот программный компонент также является частью корпоративного решения и ориентирован на компании. Такое же качество, но с большим функционалом.
Фокус включает соответствие требованиям (PCI DSS, HIPAA, ISO27001 и другие). Версия Enterprise поставляется с:
* веб-интерфейсом;
* панелью мониторинга и отчётностью;
* фрагментами улучшения конфигурации (hardenings);
* планом улучшений (на основе рисков);
* коммерческой поддержкой.