27 agosto 2010

Lynis Auditoría de seguridad para Linux / Unix

Es una herramienta para realizar auditorías de seguridad en sistemas basados en Unix. Escanea el sistema en busca de posibles fallos de seguridad en los métodos de autenticación, parches de software, permisos de archivos y usuarios, configuración del firewall ...

La aplicación no corrige errores solo nos informa de ellos por pantalla y/o a través de un log. Podemos descargar lynis para ejecutarlo desde un medio extraíble o instalarlo desde los repositorios en la misma máquina.

sudo aptitude install lynis

Algunas de las opciones son: realizar escaneo

sudo lynis -c

Sino queremos que nos cree un log

sudo lynis -c --no-log

Podemos crear un cron job ejecutándolo de manera automática y podemos indicarle quien es el auditor para diferenciar los logs

sudo lynis -c --auditor "automatico" --cronjob

No hay comentarios: