jueves, 16 de agosto de 2018

Lynis: Auditoría de seguridad, pruebas de penetración, detección de vulnerabilidad, etc

Lynis https://cisofy.com/lynis/,

es una herramienta de seguridad probada para sistemas que ejecutan Linux, macOS o un sistema operativo basado en Unix. Realiza un análisis de salud extenso de sus sistemas para soportar el endurecimiento del sistema y las pruebas de cumplimiento. El proyecto es un software de fuente abierta con licencia GPL y está disponible desde 2007.

Puede ser instalada desde repositorios o descargando el paquete.


Página de descarga:
https://cisofy.com/downloads/lynis/

cd /opt/

sudo wget https://downloads.cisofy.com/lynis/lynis-2.6.7.tar.gz

sudo tar xvzf lynis-2.6.7.tar.gz

sudo mv lynis /usr/local/

sudo ln -s /usr/local/lynis/lynis /usr/local/bin/lynis

sudo lynis audit system

Resultados en la ruta /var/log/lynis.log

Para ver los warnings (problemas a resolver urgentemente), introducimos el siguiente comando:

sudo grep Warning /var/log/lynis.log

Para ver las sugerencias, introducimos el siguiente comando:

sudo grep Suggestion /var/log/lynis.log

No hay comentarios: