CISOfy/lynis
GitHub: CISOfy/lynis
Lynis 是一款适用于 UNIX/Linux/macOS 系统的无代理安全审计工具,通过深度扫描检测系统漏洞与配置问题并提供合规性测试与加固建议。
Stars: 16084 | Forks: 1616
[](https://linuxsecurity.expert/tools/lynis/)
[](https://travis-ci.org/CISOfy/lynis)
[](https://bestpractices.coreinfrastructure.org/projects/96)
[文档]
# lynis
Lynis 是一款安全审计工具,适用于 Linux、macOS、BSD 等 UNIX 类系统。它直接在系统本身上运行并执行**深度安全扫描**。其主要目标是测试安全防御并**为进一步的系统加固提供建议**。它还会扫描常规系统信息、存在漏洞的软件包以及潜在的配置问题。系统管理员和审计员通常使用 Lynis 来评估其系统的安全防御能力。除了“蓝队”之外,如今渗透测试人员也会将 Lynis 纳入他们的工具箱。
我们坚信软件应当是**简单的**、**定期更新的**并且是**开放的**。您应当能够信任、理解它,并且拥有修改软件的选项。许多人认同我们的理念,每天都有数以千计的用户使用该软件来保护他们的系统。
## 目标
Lynis 的主要目标包括:
- 自动化安全审计
- 合规性测试(例如 ISO27001、PCI-DSS、HIPAA)
- 漏洞检测
该软件还辅助用于:
- 配置和资产 管理L
- 软件补丁管理
- 系统加固
- 渗透测试(权限提升)
- 入侵检测
### 目标受众
该软件的典型用户包括:
- 系统管理员
- 审计员
- 安全官
- 渗透测试人员
- 安全专业人员
## 安装说明
安装 Lynis 有多种可用选项。
### 软件包
对于运行 Linux、BSD 和 macOS 的系统,通常都有现成的软件包。这是获取 Lynis 的首选方法,因为它安装快捷且易于更新。Lynis 项目本身也提供了 [软件包](https://packages.cisofy.com/)(RPM 或 DEB 格式),适用于运行以下系统的设备:
`CentOS`、`Debian`、`Fedora`、`OEL`、`openSUSE`、`RHEL`、`Ubuntu` 等。
部分发行版可能也在其软件仓库中提供了 Lynis:[](https://repology.org/project/lynis/versions)
注意:某些发行版提供的版本可能不是最新的。在这种情况下,最好使用 CISOfy 软件仓库、从网站下载压缩包,或下载最新的 GitHub 版本。
### Git
最新的开发版本可以通过 git 获取。
1. 克隆或下载项目文件(**无需编译或安装**);
git clone https://github.com/CISOfy/lynis
2. 执行:
cd lynis && ./lynis audit system
如果您想以 `root`(或 sudo)身份运行该软件,我们建议更改文件的所有权。使用 `chown -R 0:0` 递归修改所有者和所属组,并将其设置为用户 ID `0`(`root`)。否则 Lynis 会针对文件权限发出警告。毕竟,您正在执行的是属于非特权用户的文件。
## 文档
请查看 [Lynis 文档](https://cisofy.com/documentation/lynis/) 以了解更多关于 Lynis 配置和使用的信息。如果您有兴趣阅读更多关于 Linux 安全的文章,请访问名为 Linux Audit 的 [Linux 安全博客](https://linux-audit.com/)。对于 Lynis 提供的某些建议,这也是了解更多关于具体发现的来源。
## 自定义
如果您想创建自己的测试,请查看 [Lynis 软件开发工具包](https://github.com/CISOfy/lynis-sdk)。
## 安全
我们参与了 Linux 基金会的 [CII 最佳实践](https://www.bestpractices.dev/en/projects/96) 徽章计划。
## 媒体与奖项
Lynis 在发展过程中获得了一些奖项,我们对此深感自豪。
* 2016
* [2016 年度最佳开源软件奖](http://www.infoworld.com/article/3121251/open-source-tools/bossie-awards-2016-the-best-open-source-networking-and-security-software.html#slide13)。
* TechRepublic 发表的文章将 Lynis 视为“必备”工具:[如何通过命令行快速审计 Linux 系统](http://www.techrepublic.com/article/how-to-quickly-audit-a-linux-system-from-the-command-line/)
* [](https://www.toolswatch.org/2017/02/2016-top-security-tools-as-voted-by-toolswatch-org-readers/)
* 2015
* [](https://www.toolswatch.org/2016/02/2015-top-security-tools-as-voted-by-toolswatch-org-readers/)
* [2015 年度最佳开源软件奖](http://www.idgenterprise.com/news/press-release/infoworld-announces-the-2015-best-of-open-source-software-awards/)([镜像](https://web.archive.org/web/20210313082124/https://www.idg.com/news/infoworld-announces-the-2015-best-of-open-source-software-awards/))。
* 2014
* [](https://www.toolswatch.org/2015/01/2014-top-security-tools-as-voted-by-toolswatch-org-readers/)
* 2013
* [](https://www.toolswatch.org/2013/12/2013-top-security-tools-as-voted-by-toolswatch-org-readers/)
## 许可证
## 面向企业的企业版
该软件组件也是企业解决方案的一部分,并专注于服务公司。质量相同,但功能更多。
重点关注领域包括合规性(`PCI DSS`、`HIPAA`、`ISO27001` 等)。企业版包含:
* Web 界面;
* 仪表板和报告;
* 加固代码片段;
* 改进计划(基于风险);
* 商业支持。
标签:Cutter, Web报告查看器, 合规测试, 应用安全, 无线安全, 服务器监控, 系统加固, 运维工具