Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Cách thực hiện kiểm tra bảo mật trên Linux với Lynis

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Cách thực hiện kiểm tra bảo mật trên Linux với Lynis
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Cho dù bạn là quản trị viên hay người dùng Linux, thì việc có một máy chủ hoặc PC an toàn phải là ưu tiên hàng đầu. Mặc dù Linux là một hệ điều hành an toàn, nhưng nó cũng dễ bị tấn công hoặc vi phạm bảo mật giống như các hệ điều hành khác.

Cách thực hiện kiểm tra bảo mật trên Linux với Lynis

Trong bài này, bạn sẽ học được cách kiểm tra và quét các lỗ hổng bảo mật trên Linux của mình bằng Lynis. Lynis là một công cụ mã nguồn mở và có sẵn trên hầu hết các hệ điều hành dựa trên Unix như Linux, macOS, Solaris, FreeBSD,…

Nội dung

  • Lynis hoạt động như thế nào?
  • Cài đặt Lynis trên Linux
  • 1. Cài đặt Lynis thông qua Trình quản lý gói
  • 2. Chạy Lynis trực tiếp từ mã nguồn
  • Kiểm tra máy Linux với Lynis
  • Cách kiểm toán bảo mật bằng Lynis
  • Mã màu
  • Đề xuất khắc phục của Lynis
  • Nhận trợ giúp với lệnh Lynis

Lynis hoạt động như thế nào?

Lynis thực hiện quét tình trạng bảo mật trên PC hoặc máy chủ của bạn để tăng cường kiểm tra tính tuân thủ và tăng cường bảo mật.

Lynis là module và chỉ kiểm tra các thành phần trên máy tính mà nó có thể tìm thấy; ví dụ, các công cụ hệ thống và thư viện tương ứng của chúng.

Một trong những ưu điểm chính của Lynis là nó không yêu cầu bạn cài đặt để thực hiện việc kiểm tra. Bạn có thể chỉ cần chạy nó từ một thư mục cấu hình nếu muốn, vì vậy hệ thống của bạn vẫn ở trạng thái rất sạch.

Tất cả các cuộc kiểm tra của Lynis đều là tùy chỉnh, tức là mỗi lần kiểm tra là duy nhất tùy thuộc vào cấu hình hệ thống, phần mềm đã cài đặt và các yếu tố khác của bạn. Hệ thống của bạn càng có nhiều thành phần thì báo cáo đánh giá càng mở rộng.

Ngoài việc hiển thị thông tin kiểm tra trên màn hình của bạn, Lynis cũng lưu trữ thông tin kỹ thuật trong tệp lynis.log. Một tệp riêng biệt có tên lynis-report.dat lưu trữ các hành động và cảnh báo được đề xuất. Cả hai tệp nhật ký này đều nằm trong thư mục /var/log/.

Báo cáo kiểm toán của Lynis cung cấp cho bạn nhiều thông tin chi tiết và kiến ​​thức về các biện pháp bảo mật mà bạn nên thực hiện để đảm bảo rằng hệ thống của bạn vẫn an toàn khỏi các cuộc tấn công bảo mật tiềm ẩn.

Cài đặt Lynis trên Linux

Có một số cách mà bạn có thể chạy hoặc cài đặt Lynis trên Linux, nhưng để giữ mọi thứ đơn giản, chúng ta sẽ tìm hiểu hai trong số các cách phổ biến nhất.

Xem Thêm:  Ransomware là gì? - AnonyViet

1. Cài đặt Lynis thông qua Trình quản lý gói

Bạn có thể dễ dàng cài đặt Lynis bằng trình quản lý gói mặc định trên hệ thống của mình, tùy thuộc vào bản phân phối Linux của bạn.

Trên các bản phân phối Linux dựa trên Debian, chẳng hạn như Ubuntu, chỉ cần chạy:

sudo apt install lynis

Trên các bản phân phối Linux dựa trên RHEL như Fedora và CentOS:

sudo dnf install lynis

Trên các bản phân phối Linux dựa trên Arch:

sudo pacman -S lynis

Bạn có thể kiểm tra phiên bản Lynis đã cài đặt bằng lệnh sau:

sudo lynis --version

Lưu ý: Bạn cần có các đặc quyền nâng cao bằng cách sử dụng lệnh sudo hoặc su để chạy các lệnh Lynis.

2. Chạy Lynis trực tiếp từ mã nguồn

Để sạch PC, bạn có thể chạy Lynis từ tệp tarball mà không cần cài đặt. Chỉ cần tải xuống tệp tarball Lynis và giải nén nó bằng lệnh tar. Sau đó, vào thư mục đã giải nén và chạy lệnh kiểm tra Lynis:

sudo ./lynis audit system

Tải xuống: Lynis

Kiểm tra máy Linux với Lynis

Kiểm toán (Audit) là một trong những trường hợp sử dụng Lynis phổ biến nhất giữa các quản trị viên hệ thống, người kiểm tra hệ thống và các chuyên gia bảo mật khác.

Bạn có thể bắt đầu kiểm tra hệ thống của mình bằng cách chạy lệnh sau:

sudo lynis audit system

Trước tiên, Lynis định cấu hình hệ thống máy tính của bạn, nghĩa là nó kiểm tra hệ điều hành bạn đang sử dụng, kernel, phần cứng và các thông số quan trọng khác để tiến hành kiểm tra.

Cách kiểm toán bảo mật bằng Lynis

Cách thực hiện kiểm tra bảo mật trên Linux với Lynis 3

Kiểm toán Lynis được phân loại thành các phần để giúp bạn dễ dàng hiểu được kết quả của cuộc kiểm toán.

Ví dụ: một số danh mục quan trọng bao gồm:

  • Boot and Services: Trong mục này, Lynis cung cấp cho bạn tổng quan về quy trình khởi động và trình quản lý dịch vụ đang được sử dụng trên hệ thống của bạn, ví dụ: systemd, OpenRC,… Lynis cũng sẽ cho bạn biết có bao nhiêu dịch vụ hiện đang chạy và những dịch vụ được bật lúc khởi động. Cuối cùng, bạn sẽ được hiển thị những dịch vụ nào gây ra mối đe dọa bảo mật cho hệ thống của bạn vì chúng không an toàn hoặc bị lỗi.
  • Users, Groups, and Authentication: Lynis quét tài khoản quản trị viên người dùng của bạn, kiểm tra độ mạnh và thời hạn của mật khẩu, đồng thời kiểm tra xem các tệp quan trọng như /etc/passwd và cấu hình PAM có quyền phù hợp và an toàn hay không.
  • USB Devices: Kiểm tra thiết bị USB và quyền để bảo vệ hệ thống của bạn.
  • Ports and Packages: Ở đây Lynis sẽ cung cấp cho bạn cái nhìn tổng quan về các cổng mở và không an toàn mà những kẻ xâm nhập có thể sử dụng để khai thác hệ thống của bạn qua mạng. Nó cũng sẽ thông báo cho bạn về các gói lỗi thời có thể gây ra rủi ro bảo mật.
  • Logging and Files: Lynis kiểm tra xem daemon ghi nhật ký có hoạt động hay không. Ngoài ra, nó còn kiểm tra tính khả dụng và bảo mật của các tệp nhật ký quan trọng trên hệ thống của bạn.
Xem Thêm:  Dùng AnonBoot Stresser Website để đo sức chịu đựng DDOS

Ngoài các danh mục này, Lynis cũng kiểm tra mạng, hệ thống tệp, shell, bộ nhớ và quy trình cũng như các phần quan trọng khác trong hệ thống của bạn.

Mã màu

Xa hơn về phân loại, Lynis sử dụng ba mã màu chính để thể hiện mức độ nghiêm trọng của lỗ hổng bảo mật hoặc rủi ro bảo mật tiềm ẩn.

Màu xanh lục cho thấy module hoặc phần mềm đã quét được coi là ổn và bạn không cần thực hiện bất kỳ hành động nào. Các mã màu còn lại, thường yêu cầu bạn khắc phục lỗ hổng bảo mật hoặc một số hành động khác. Ví dụ, để cập nhật hoặc nâng cấp phần mềm.

Màu cam cho thấy rằng có một gợi ý mà bạn nên xem xét. Ví dụ, một module phần mềm hoặc dịch vụ bị vô hiệu hóa, do đó Lynis không thể tiến hành kiểm tra. Hoặc có thể là do Lynis không tìm thấy module phần mềm.

Mã màu cuối cùng là màu đỏ. Bạn nên chú ý thêm đến các kết quả báo cáo được đánh dấu màu đỏ. Điều này cho thấy rằng bạn nên khẩn trương sửa chữa mục được đánh dấu vì nó gây ra mối đe dọa lớn cho hệ thống của bạn.

Đề xuất khắc phục của Lynis

Ở cuối báo cáo, Lynis cung cấp cho bạn các đề xuất với các liên kết web. Mở các liên kết web trong trình duyệt của bạn để biết các bước hoặc hướng dẫn về cách thực hiện các biện pháp được đề xuất.

Cách thực hiện kiểm tra bảo mật trên Linux với Lynis 4

Nhận trợ giúp với lệnh Lynis

Bạn có thể tìm hiểu thêm về Lynis và các tùy chọn mà nó cung cấp bằng cách sử dụng lệnh sau:

sudo lynis show

Ngoài ra, bạn cũng có thể xem thêm top 5 hệ điều hành Linux dành cho pentester tại đây.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách thực hiện kiểm tra bảo mật trên Linux với Lynis. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Tải Minecraft BETA 1.19.10.24 APK Tiếng Việt Miễn Phí cho Android

Tải Minecraft BETA 1.19.10.24 APK Tiếng Việt Miễn Phí cho Android

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply