Mit Lynis die Sicherheit von Linux prüfen

Firewalls, Virenscanner, ... zusätzliche Sicherheit
Benutzeravatar
robertgoedl
Administrator
Beiträge: 1750
Registriert: Sa 10. Jul 2021, 01:47
Wohnort: Graz
Has thanked: 348 times
Been thanked: 1238 times
Kontaktdaten:

Mit Lynis die Sicherheit von Linux prüfen

#4773

Beitrag von robertgoedl »

Lynis ist so gesehen nur ein einfaches Shellscript - doch es prüft das Linux-System und so manches mehr auf die Sicherheit des Systems. Dazu zählt etwa die Aktualität des Systems und der Software, der Bootloader, Zombie-Prozesse und vieles, vieles mehr. Sehen wir uns diese Software hier etwas näher an.

Lynis installieren

Unter auf Debian basierenden Linux-Distributionen installieren Sie diese Software wie üblich ganz einfach über die Paket-Verwaltung durch das Paket "lynis". Für weitere Distributionen steht das Script unter Lynis zum Download.

Lynis nutzen

Das Script wird als root auf dem Terminal mit dem Befehl:

Code: Alles auswählen

lynis audit system
gestartet - mit dieser Option geht die Suche nach allen möglichen Lücken im System von vorne bis hinten durch:
Mit Lynis die Sicherheit von Linux prüfen
Mit Lynis die Sicherheit von Linux prüfen
Warten Sie einfach ab, der Test dauert etwa eine Minute - die Software ist sehr schnell und präsentiert anschließend ihre Ergebnisse. Eine umfassende Ausgabe erhalten Sie mit dem Befehl:

Code: Alles auswählen

less /var/log/lynis.log
Alle möglichen Optionen der Software erhalten Sie mit dem Befehl:

Code: Alles auswählen

lynis
Mit Lynis die Sicherheit von Linux prüfen
Mit Lynis die Sicherheit von Linux prüfen
Windows lässt sich mit einem U-Boot vergleichen - mach ein Fenster auf und die Probleme beginnen ...

Link:
BBcode:
HTML:
Hide post links
Show post links
Benutzeravatar
Rocki
Beiträge: 576
Registriert: Fr 16. Jul 2021, 01:58
Wohnort: Schweiz
Has thanked: 842 times
Been thanked: 236 times

Re: Mit Lynis die Sicherheit von Linux prüfen

#4774

Beitrag von Rocki »

Imponierend, was da alles dabei herauskommt, und sehr schön und übersichtlich dargestellt. Jetzt käme aber die Arbeit, mit den Ergebnissen etwas anzufangen ... Welche Ergebnisse sind alarmierend, welche nicht, wo muss man schnell Abhilfe schaffen, wo nicht usw.? Wie Abhilfe schaffen? Fragen über Fragen.
Wer nichts weiss, muss alles glauben. – Marie von Ebner-Eschenbach
Wer alles weiss, hat keine Ahnung. – Horst Evers

Link:
BBcode:
HTML:
Hide post links
Show post links
Benutzeravatar
Rocki
Beiträge: 576
Registriert: Fr 16. Jul 2021, 01:58
Wohnort: Schweiz
Has thanked: 842 times
Been thanked: 236 times

Re: Mit Lynis die Sicherheit von Linux prüfen

#4807

Beitrag von Rocki »

Ich muss mir teilweise selber die Antwort geben: Am Ende des Programms gibt es "Warnings" und "Suggestions" mit Hinweisen auf Seiten von https://cisofy.com/lynis
Warnings und Suggestions.png
Und ausserdem wird vorgeschlagen, meine Logdatei zur Verfügung zu stellen:
Abweichungen gefunden.png
Wer nichts weiss, muss alles glauben. – Marie von Ebner-Eschenbach
Wer alles weiss, hat keine Ahnung. – Horst Evers

Link:
BBcode:
HTML:
Hide post links
Show post links
Antworten Vorheriges ThemaNächstes Thema

Create an account or sign in to join the discussion

You need to be a member in order to post a reply

Create an account

Not a member? register to join our community
Members can start their own topics & subscribe to topics
It’s free and only takes a minute

Registrieren

Sign in