Table des matières

Lynis - Auditeur de système Linux

CréationNicolas THOREZ 2020/02/14 16:51

Lynis est un petit utilitaire en ligne de commande permettant d'auditer un système Linux afin d'en détecter les failles. A la fin de chaque analyse, il émet une séries de conseil pour améliorer la sécurité du système.

Environnement

Cette procédure a été réalisée sur une VM debian 9.

Droits

Cette procédure nécessite des droits root. Faîtes donc attention à ce que vous faîtes.

Installation

L'installation de Lynis peut se faire via le dépôt APT de debian. Cependant, il s'agira là d'une version pas forcément à jour. Je préfère donc l'installation depuis le dépôt Git, ce qui nous garantie d'avoir la dernière version.

apt-get update
apt-get install -y git

mkdir -p /usr/local/git

cd /usr/local/git
git clone https://github.com/CISOfy/lynis

PATH=$PATH:/usr/local/git/lynis:/usr/local/git/lynis/include
export PATH

echo $PATH

chown -R root:root /usr/local/git/lynis

Usage

lynis update info

root@Test:/usr/local/git/lynis# lynis update info

 == Lynis ==

  Version            : 3.0.0
  Status             : Up-to-date
  Release date       : 2019-11-18
  Project page       : https://cisofy.com/lynis/
  Source code        : https://github.com/CISOfy/lynis
  Latest package     : https://packages.cisofy.com/


2007-2019, CISOfy - https://cisofy.com/lynis/

lynis audit system

Pour aller plus loin

 lynis audit system remote 10.54.1.125

Installation

Voilà, vous avez désormais à votre disposition un utilitaire d'audit qui vous permettra d'améliorer la sécurité de vos serveurs Linux.