Lynis ເປັນເຄື່ອງມືສໍາລັບສ້າງ Security Audit ແລະ hardening ອີກຕົວທີ່ຢາກແນະນໍາໃຫ້ຮູ້ຈັກ ແລະ ເຮົາກໍໄດ້ໃຊ້ກັບວຽກປັດຈຸບັນ ແລະ ຂ້ອນຂ້າງຖືກຕ້ອງໂດຍ feature ຫຼັກໆແບ່ງອອກເປັນ 3 ສ່ວນຄື Security auditing , Vulnerability scanning , System hardening ໃນບົດຄວາມນີ້ເຮົາຈະເນັ້ນໄປທີ່ການສ້າງ System Hardening ເປັນຫຼັກ ສ່ວນໃຜຢາກໃຊ້ full feature ໃຜກໍສາມາດອຸດໜຸນຜູ້ພັດທະນາໄດ້ທີ່ Lynis Enterprise ເຊິ່ງຈະມີຄວາມສາມາດຫຼາຍກວ່າເວີຊັ່ນທີ່ເປັນ OpenSource
ຕິດຕັ້ງ Lynis
|
cd/root
wget http://cisofy.com/files/lynis-1.6.3.tar.gz
tar–xvf lynis–1.6.3.tar.gz
|
ຫຼັງຈາກນັ້ນທົດລອງຣັນດ້ວຍຄໍາສັ່ງ
|
./lynis
|
|
./lynis—check–update
|
|
./lynis—check–all
|
ຫຼັງຈາກສໍາເລັດແລ້ວຕົວ lynis ກໍຈະປະເມີນຄະແນນມາໃຫ້ເຮົາ ໃນທີ່ນີ້ເຮົາໄດ້ຕິດຕັ້ງ Centos ແລະເປັນ Default ແບບບໍ່ໄດ້ສ້າງ Hardening ຫຍັງເລີຍເຫັນວ່າຊ່ອງວ່າງທີ່ອາດຈະເຮັດໃຫ້ຖືກໂຈມຕີໄດ້ຫຼາຍ ແລະ ລະດັບຄະແນນຢູ່ທີ່ 47/100 ໃນການສ້າງ Hardening ຫາກໃຊ້ Lynis ບໍ່ຄວນໃຫ້ຕໍ່າກວ່າ 70