如何使用lynis审核linux系统的安全性

如果您使用Lynis在Linux计算机上执行安全审计,它将确保您的计算机受到尽可能多的保护。安全是互联网连接设备的一切,所以这里有如何确保您的安全锁定。...

如果您使用Lynis在Linux计算机上执行安全审计,它将确保您的计算机受到尽可能多的保护。安全是互联网连接设备的一切,所以这里有如何确保您的安全锁定。

你的linux电脑有多安全?

Lynis执行一套自动化测试,彻底检查Linux操作系统的许多系统组件和设置。它以颜色编码的ASCII报告的形式,列出了分级警告、建议和应采取的措施。

网络安全是一种平衡行为。完全的妄想症对任何人都没用,那么你该多担心呢?如果你只访问信誉良好的网站,不打开附件或跟踪未经请求的电子邮件中的链接,并且对你登录的所有系统使用不同的、可靠的密码,还有什么危险?尤其是在使用Linux时?

我们倒过来谈谈。Linux不能免疫恶意软件。事实上,第一个计算机蠕虫病毒是1988年针对Unix计算机设计的。rootkit是以Unix超级用户(root)和软件集合(kit)命名的,它们用这些软件来安装自己以逃避检测。这使超级用户能够访问威胁参与者(即坏人)。

为什么它们以根命名?因为第一个rootkit是在1990年发布的,目标是运行SunOS Unix的Sun微系统。

所以,恶意软件从Unix开始。当窗户打开时,它跳过了栅栏,占据了聚光灯。但是现在Linux已经在世界上运行了,它又回来了。Linux和类似Unix的操作系统,比如macOS,正得到威胁参与者的充分关注。

当你使用电脑时,如果你小心、理智、小心,还有什么危险?答案冗长而详细。简单地说,网络攻击是多种多样的。他们有能力做一些在不久前被认为是不可能的事情。

rootkit,比如Ryuk,可以通过破坏wake-on-LAN监控功能,在计算机关闭时感染计算机。还开发了概念验证代码。内盖夫的本古里安大学的研究人员证明了一种成功的“攻击”,它可以让威胁者从一台有气隙的计算机中过滤数据。

我们不可能预测未来会有什么样的网络威胁。但是,我们知道计算机防御系统中的哪些点是易受攻击的。无论当前或未来攻击的性质如何,只有提前填补这些漏洞才有意义。

在网络攻击总数中,只有一小部分是有意识地针对特定组织或个人的。大多数威胁都是不加区分的,因为恶意软件不关心你是谁。自动端口扫描和其他技术只是寻找易受攻击的系统并对其进行攻击。你把自己列为受害者是因为你很脆弱。

这就是Lynis进来的原因。

安装lynis

要在Ubuntu上安装Lynis,请运行以下命令:

sudo apt-get install lynis

如何使用lynis审核linux系统的安全性

在软呢帽上,键入:

sudo dnf install lynis

如何使用lynis审核linux系统的安全性

在曼加罗,你使用吃豆人:

sudo pacman -Sy lynis

如何使用lynis审核linux系统的安全性

进行审计

Lynis是基于终端的,所以没有GUI。要启动审核,请打开终端窗口。单击并将其拖动到显示器的边缘,使其捕捉到最大高度或尽可能地拉伸。Lynis有很多输出,所以终端窗口越高,审查就越容易。

如果你专门为Lynis打开一个终端窗口,也会更方便。您将经常上下滚动,因此不必处理以前命令的混乱将使导航Lynis输出变得更容易。

要启动审核,请键入以下命令:

sudo lynis audit system

如何使用lynis审核linux系统的安全性

类别名称、测试标题和结果将在每个类别的测试完成后在终端窗口中滚动。审计最多只需要几分钟。完成后,您将返回到命令提示符。要查看结果,只需滚动终端窗口。

审计的第一部分检测Linux版本、内核版本和其他系统细节。

如何使用lynis审核linux系统的安全性

需要查看的区域以琥珀色(建议)和红色(应处理的警告)突出显示。

下面是一个警告示例。Lynis分析了postfix邮件服务器的配置,并标记了与横幅有关的内容。我们可以更详细地了解它究竟发现了什么,以及为什么以后可能会出现问题。

如何使用lynis审核linux系统的安全性

下面,Lynis警告我们,我们使用的Ubuntu虚拟机上没有配置防火墙。

如何使用lynis审核linux系统的安全性

滚动查看结果以查看标记了什么。在审计报告的底部,您将看到一个摘要屏幕。

如何使用lynis审核linux系统的安全性

“硬化指数”是你的考试成绩。我们100分中有56分,这不太好。执行了222个测试,启用了一个Lynis插件。如果你去Lynis社区版插件下载页面并订阅时事通讯,你会得到更多插件的链接。

有许多插件,包括一些用于根据标准进行审计的插件,如GDPR、ISO27001和PCI-DSS。

绿色V表示复选标记。你可能还会看到琥珀色的问号和红色的X。

我们有绿色的复选标记,因为我们有防火墙和恶意软件扫描器。出于测试目的,我们还安装了rootkit探测器rkhunter,以查看Lynis是否会发现它。正如你在上面看到的,它做到了;我们在“恶意软件扫描器”旁边有一个绿色的复选标记

法规遵从性状态未知,因为审核未使用法规遵从性插件。测试中使用了安全模块和漏洞模块。

生成两个文件:日志文件和数据文件。位于“/var/log/lynis”的数据文件-报表.dat,“是我们感兴趣的。它将包含一个结果的副本(没有突出显示颜色),我们可以在终端窗口中看到。这些都是有用的,看看你的硬化指数如何改善随着时间的推移。

如果在终端窗口中向后滚动,您将看到一个建议列表和另一个警告列表。警告是“大票”项目,所以我们来看看。

如何使用lynis审核linux系统的安全性

以下是五个警告:

  • “Lynis的版本非常旧,应该更新”:这实际上是Ubuntu存储库中Lynis的最新版本。虽然它只有4个月的历史,但Lynis认为它非常古老,Manjaro和Fedora软件包中的版本比较新。包管理器中的更新总是可能稍微落后。如果您真的想要最新版本,可以从GitHub克隆项目并保持同步。
  • “没有为单一模式设置密码”:单一是一种恢复和维护模式,其中只有根用户可操作。默认情况下,没有为此模式设置密码。
  • “找不到2个响应名称服务器”:Lynis尝试与两个DNS服务器通信,但未成功。这是一个警告,如果当前DNS服务器出现故障,将不会自动回滚到另一个服务器。
  • “在SMTP横幅中发现一些信息泄露”:当应用程序或网络设备在标准回复中泄露其品牌和型号(或其他信息)时,就会发生信息泄露。这可以让威胁参与者或自动恶意软件深入了解要检查的漏洞类型。一旦他们确定了他们所连接的软件或设备,一个简单的查找就会发现他们可以尝试利用的漏洞。
  • “iptables模块已加载,但没有激活的规则”:Linux防火墙已启动并运行,但没有为其设置规则。

清除警告

每个警告都有一个指向网页的链接,该网页描述了问题以及您可以采取的补救措施。只需将鼠标指针悬停在其中一个链接上,然后按Ctrl键并单击它。默认浏览器将在网页上打开该消息或警告。

当我们按住Ctrl键并单击上一节中介绍的第四个警告的链接时,下面的页面为我们打开。

如何使用lynis审核linux系统的安全性

您可以查看每个警告并决定要处理哪些警告。

上面的网页解释说,当连接到我们的Ubuntu计算机上配置的postfix邮件服务器时,发送到远程系统的默认信息片段(“横幅”)太冗长了。提供太多的信息并没有什么好处,事实上,这些信息经常被用来对付你。

网页还告诉我们横幅位于“/etc/postfix”中/主要.cf”它建议我们应该将其修剪回只显示“$myhostname ESMTP”

我们按Lynis的建议键入以下内容来编辑文件:

sudo gedit /etc/postfix/main.cf

如何使用lynis审核linux系统的安全性

我们在文件中找到定义横幅的行。

如何使用lynis审核linux系统的安全性

我们将其编辑为仅显示推荐的文本。

如何使用lynis审核linux系统的安全性

我们保存更改并关闭gedit。我们现在需要重新启动postfix邮件服务器,以使更改生效:

sudo systemctl restart postfix

如何使用lynis审核linux系统的安全性

现在,让我们再次运行Lynis,看看我们的更改是否有效果。

如何使用lynis审核linux系统的安全性

“警告”部分现在只显示四个。后缀的那个不见了。

如何使用lynis审核linux系统的安全性

一次失败,还有四次警告和50条建议!

你应该走多远?

如果你从来没有在你的电脑上做过任何系统强化,你可能会有大致相同数量的警告和建议。你应该回顾所有这些,并在Lynis网站的指导下,做出判断,决定是否解决这个问题。

当然,教科书上的方法是试图将它们全部清除。不过,这可能说起来容易做起来难。另外,有些建议对普通家庭电脑来说可能是过分的。

黑名单的USB内核驱动程序禁用USB访问时,你不使用它?对于提供敏感业务服务的任务关键型计算机,这可能是必要的。但是对于Ubuntu家用电脑呢?可能不会。

  • 发表于 2021-04-02 03:25
  • 阅读 ( 166 )
  • 分类:互联网

你可能感兴趣的文章

为什么你应该通过这些在线课程学习道德黑客

...来好像很多。但即使你离开了,你也会更加清楚地意识到如何在网上保护自己。在未来的日子里,这可能是一个宝贵的教训。 ...

  • 发布于 2021-03-13 18:44
  • 阅读 ( 200 )

信任linux的5个完美理由

... 这是正确的。不管你是否担心Linux的安全性,你已经相信它是安全的了。你的汽车**商很有可能在车内使用Linux。你能相信Linux对网上银行足够安全吗?我希望如此,因为您的银行可能正在使用Linux来处理您要...

  • 发布于 2021-03-14 01:17
  • 阅读 ( 229 )

处理操作系统升级最安全的方法是什么?

您的计算机操作系统的设计可能考虑到安全性,也可能没有考虑到安全性,但是如果没有持续的软件更新,您的计算机将易受攻击。操作系统如何处理发送这些更新以及哪些方法是最安全的? ...

  • 发布于 2021-03-18 19:58
  • 阅读 ( 228 )

如何从windows双启动pc安全卸载ubuntu

... 简而言之,你需要从你的电脑上卸载Ubuntu。你如何安全地做到这一点,而不丢失Ubuntu或Windows的数据? ...

  • 发布于 2021-03-21 17:45
  • 阅读 ( 245 )

如何安装linux

...你不喜欢,只要重新启动,你就会回到Windows。下面介绍如何开始使用Linux。 选择一个linux发行版并下载它 首先,您需要选择要使用的Linux发行版。Linux发行版将Linux内核和其他软件打包成一个您可以使用的完整操作系统。不同的...

  • 发布于 2021-04-01 12:11
  • 阅读 ( 194 )

crosh与chromebook上的linux终端有何不同?

...们没有联系。 Chrome操作系统最大的好处之一是其增强的安全性。因此,操作系统上的大多数东西都在独立的沙盒中运行。这意味着大多数元素不会真正相互作用,例如,如果一个选项卡出现故障并崩溃,浏览器窗口中的其他选...

  • 发布于 2021-04-04 09:19
  • 阅读 ( 283 )

如何检查linux系统是32位还是64位

...,我们建议运行64位版本的Linux。您将获得更好的性能和安全性。唯一需要使用32位版本的情况是,如果您仍在运行32位处理器,或者在极不可能的情况下,您只能使用32位形式的专有硬件驱动程序(不过,这通常更像是Windows的问...

  • 发布于 2021-04-06 21:36
  • 阅读 ( 169 )

如何查看谁登录到计算机(以及何时登录)

...“事件查看器”窗口的左侧窗格中,导航到Windows日志>安全性。 在中间窗格中,您可能会看到许多“auditsuccess”事件。Windows会记录单独的详细信息,例如某人登录的帐户被成功授予其权限。您正在查找事件ID为4624的事件,这...

  • 发布于 2021-04-07 12:17
  • 阅读 ( 148 )

如何在pc上双引导linux

...包括Windows8 PC上的UEFI安全引导要求和磁盘加密。 相关:如何在Mac上安装和双引导Linux 先安装windows 你的电脑可能已经安装了Windows,这很好。如果您是从头开始安装PC,请务必选择“自定义安装”选项,并告诉Windows仅使用部分硬...

  • 发布于 2021-04-10 21:09
  • 阅读 ( 183 )

如何在linux上安装硬件驱动程序

...inux系统应该自动检测硬件并使用适当的硬件驱动程序。 如何安装专有驱动程序 一些**商提供自己的,封闭源代码,专有的驱动程序。这些是**商自己编写和维护的硬件驱动程序,它们的封闭源代码特性意味着大多数Linux发行版...

  • 发布于 2021-04-10 21:39
  • 阅读 ( 167 )
gznbae237
gznbae237

0 篇文章

相关推荐