Linux: Lynis – ingyenes kiberbiztonsági audit szoftver

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 77 db
  • Videók - 52 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 33 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 77 db
  • Videók - 52 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 33 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 77 db
  • Videók - 52 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 33 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 77 db
  • Videók - 52 db
  • Blogbejegyzések - 300 db
  • Fórumtémák - 33 db
  • Linkek - 244 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Egy kiberbiztonsági vizsgálat (audit, tanúsítás) a legtöbb rendszerüzemeltető és szoftverfejlesztő számára mindig nagy mumusnak számít, hiszen ekkor derül fény azokra a potenciális sebezhetőségekre, amik a legtöbb esetben valamilyen emberi mulasztás eredményeként maradtak a rendszerben. Éppen ezért érdemes időnként házon belül is megvizsgálni a rendszereket, hogy ne a tanúsítási határidő előtt néhány nappal bukkanjon fel olyan probléma, aminek javítása akár hónapokat is igényelhet.


Erre a feladatra fejlesztette ki a CISOfy a Lynis kiberbiztonsági auditor szoftvert, amivel Linux és UNIX alapú rendszereket vizsgálhatunk konfiguráció és állapot szempontjából. A szoftver többek között vizsgálja


  • a kernelbeállításokat
  • a memóriafolyamatokat
  • a felhasználókat és csoportokat
  • a jogosultságkezelést
  • a fájlrendszereket
  • a hálózati beállításokat
  • a nyomtatókat
  • a tűzfal-beállításokat
  • a webszervereket
  • a távoli elérést biztosító csatornákat
  • az adatbázisokat
  • a naplózást
  • a nem-biztonságos szolgáltatásokat
  • az ütemezett folyamatokat
  • az időszinkronizálást
  • a titkosítási megoldásokat
  • a virtualizációs technológiákat
  • a biztonsági keretrendszereket (pl. AppArmor)
  • a kártékony kód elleni védelem állapotát


A szoftvert a GitHub-ról tölthetjük le, a vizsgálatot pedig a ./lynis audit system paranccsal indíthatjuk a lokális rendszeren. A Lynis képes távoli rendszerek és Docker konténerfájlok auditálására is a megfelelő jogosultságok biztosítása mellett.


A Lynishez vásárolhatunk Enterprise-csomagot is, ami már fejlett riportolási lehetőséggel, dashboarddal, pluginekkel, különböző compliance auditok támogatásával, system hardening ajánlásokkal és CISOfy támogatással is rendelkezik – méghozzá rendkívül alacsony, néhány dolláros áron.


A Lynis természetesen nem garantálja a maximális biztonságot és az auditelvárásoknak való megfelelést, csupán rámutat azokra a problémákra, amiket a külsős auditorok (rosszabb esetben a kiberbűnözők) is fel fognak fedezni. Ebből kifolyólag nem vált ki egy külsős sérülékenységvizsgálatot, sem egy szakértők által elvégzett auditot. A vizsgálat során generált napló (/var/log/lynis.log) értelmezése, valamint a hibák orvoslása már a terület illetékeseinek feladata.


Forrás

https://makay.net/hacker/lynis_kiberbiztonsagi_audit_szoftver.html

 

 

Telepítés / Használat

 

A kettő együtt is mehet:

-- a Lynis tükör használata és admin (2),
-- felhasználóként futtatva a saját könyvtár alatt (3).

 

1) a Linux terjesztésed csomag kezelőjével és alapértelmezett tükreivel

 

sudo apt-get update

 

sudo apt-get install lynis

 

# Használd

 

Indítsd a vizsgálatot ($ készenléti jelzés / prompt),


sudo lynis audit system


-- és értékeld ki.

 

... mindez a Debian-alapú rendszerekre.

 

 

2) a Linux terjesztésed csomag kezelőjével és a Lynis saját tükrével


-- telepítsd a curl csomagot, ha nincs telepítve

 

sudo apt-get install curl

 

-- töltsd le a hitelesítési kulcsot,


curl -fsSL https://packages.cisofy.com/keys/cisofy-software-public.key | sudo gpg --dearmor -o /usr/share/keyrings/cisofy-software-public.gpg


-- alkalmazd a kulcsot: így hozd létre a forráslistát,

 

echo "deb [arch=amd64,arm64 signed-by=/usr/share/keyrings/cisofy-software-public.gpg] https://packages.cisofy.com/community/lynis/deb/ stable main" | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list


-- alkalmazd a változtatásokat,

 

sudo apt-get update


-- telepítsd az alkalmazást.

 

sudo apt-get install lynis

 

# Indítsd a vizsgálatot ($ készenléti jelzés / prompt),


sudo lynis audit system


-- és értékeld ki.

 

# A verziószám ellenőrzése (2025.02.24.)

 

sudo lynis show version

 

# A frissíthetőség ellenőrzése a kimenettel (2025.02.24.)

 

sudo lynis update info

 == Lynis ==

  Version            : 3.1.4
  Status             :
Up-to-date
  Release date       : 2025-01-28
  Project page       : https://cisofy.com/lynis/
  Source code        : https://github.com/CISOfy/lynis
  Latest package     : https://packages.cisofy.com/


2007-2024, CISOfy - https://cisofy.com/lynis/

 

# Kézikönyv


man lynis


... mindez a Debian-alapú rendszerekre, és a Raspbian rendszerre.

Használd ezt a leírást, mert megfelel az újabb Debian Policy-nek.

 

Minden további Linux rendszerre itt találod a telepítés leírását.

 

Az első két módszernél a csomag a Linux terjesztés csomagkezelői által frissül...

 

 

3) Telepítés nélkül


A Git verziókezelő rendszer telepítése a letöltéshez


sudo apt-get install git

 

### Ha felhasználóként használnád, akkor így járj el


-- készítsd el a helyét,

 

mkdir -p $HOME/.local/bin/

 

-- lépj be a bin könyvtárba,

 

cd $HOME/.local/bin/

 

-- töltsd le az alkalmazást,


git clone https://github.com/CISOfy/lynis


-- lépj be a letöltés könyvtárába,


cd lynis/


-- indítsd a vizsgálatot ($ készenléti jelzés / prompt),


./lynis audit system


-- és értékeld ki.

 

# A verziószám ellenőrzése (2025.02.24.)

 

./lynis show version

 

# A frissíthetőség ellenőrzése a kimenettel (2025.02.24.)

 

./lynis update info

 == Lynis ==

  Version            : 3.1.5
  Status             :
Up-to-date
  Release date       : 2025-01-28
  Project page       : https://cisofy.com/lynis/
  Source code        : https://github.com/CISOfy/lynis
  Latest package     : https://packages.cisofy.com/


2007-2024, CISOfy - https://cisofy.com/lynis/

 

# Súgó


./lynis --help

 

### Ha adminként használnád, akkor így járj el

 

-- lépj be a opt könyvtárba,

 

cd /opt/

 

-- töltsd le az alkalmazást,


git clone https://github.com/CISOfy/lynis


-- lépj be a letöltési könyvtárba,


cd lynis/


-- indítsd a vizsgálatot,


sudo ./lynis audit system


-- és értékeld ki.

 

Ha telepíteni is szeretnéd (forrásból), a függőségei (példa a GitHub, GitLab csomagok tekintetében, ám az egyéni függőségekről minden esetben a csomag terjesztője tájékoztat a leírásban, és/vagy a REAME.md, INSTALL fájlban),


sudo apt-get install git build-essential fakeroot devscripts

 

de, ha jól látom, ez a lehetőség most nem létezik, csak az, hogy standalone csomagként futtatod, telepítés nélkül.


Hasznos

 

-- A Lynis GitHub oldal
https://github.com/CISOfy/lynis

-- A Lynis dokumentációja
https://cisofy.com/documentation/lynis/

network.hu

 

Enjoy :-)

Címkék: audit cisofy kiberbiztonság lynis system hardening szoftver sérülékenység

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

M Imre üzente 1 hónapja

A leírás frissült (telepítés lehetőségei: egyéb módok)

Válasz

M Imre üzente 1 éve

Kanadában megpróbálnak betiltani egy autólopásokért felelős kütyüt

Justin Trudeau kanadai miniszterelnök az autólopások elleni küzdelmében egy új első számú közellenséget azonosított: a Flipper Zero-t, egy 200 dolláros, nyílt forráskódú hardvert, amelyet a rádiókommunikáció rögzítésére és elemzésére használnak. Mindezt annak ellenére, hogy a Flipper Zero kifejezetten nem alkalmas az autókba, intelligens kártyákba, telefonokba és más elektronikus eszközökbe épített modern védelmek legyőzésére.

Az elektronikával támogatott autólopások legelterjedtebb formájánál manapság jelerősítő reléket használnak a kulcs nélküli indítás és beléptető rendszerek ellen. A hackelésnek ez a formája úgy működik, hogy az egyik eszközt a kulcs közelében tartják, egy másikat pedig a kulcs által működtetett jármű közelében. A legtipikusabb forgatókönyv szerint a kulcs egy polcon van a zárt bejárati ajtó közelében, az autó pedig néhány tucat méterrel arrébb, a felhajtón. Az egyik eszközt a bejárati ajtó közelében, a másikat pedig az autó mellett helyezik el, és a hacker a készülék feloldásához és indításához szükséges rádiójeleket sugározza. Ehhez a támadáshoz nagy teljesítményű adó-vevőre van szükség, amire a Flipper Zero nem képes. Ezeket a támadásokat drága, készen kapható berendezésekkel hajtják végre, és a rádiófrekvenciás kommunikációban való meglehetősen nagy szakértelemmel módosítják azokat.

A Flipper Zero szintén nem képes legyőzni az ugrókódokra épülő kulcs nélküli rendszereket, egy olyan, az 1990-es évek óta létező védelmet, amely a kulcs aktiválásakor (az ajtó zárásakor vagy nyitásakor) lényegében minden egyes alkalommal más elektronikus kulcsjelet továbbít. A RollJam nevű támadási technika legalább 2015 óta ismert, és képes megkerülni az ilyen ugrókódos rendszereket, de két rádiót, valamint a Flipper Zerónál erősebb processzort és nagyobb teljesítményű rádiót használ. "Egyetlen Flipper Zero-val nem lehet rolljam-támadást végrehajtani, és az is biztos, hogy egy 64 MHz-es, 32 bites ARM processzorral nem lehet feltörni az ugrókódokat" - mondta Rob Stumpf újságíró, aki az autók és a kiberbiztonság metszéspontjával foglalkozik. Elmondása szerint egy Flipper Zero legfeljebb korlátozott támadásokat tud végrehajtani bizonyos modern autókon, főként a Honda és az Acura gyártmányain, amelyekkel feloldható és elindítható a jármű. Az ilyen jellegű támadásokhoz azonban az szükséges, hogy a tolvaj a tulajdonos közvetlen közelében legyen, miközben az kinyitja az autót.

Az autók ellopásának egy újabb technikája az úgynevezett CAN-injekciós támadást használja. Ez egy olyan kábelt használ, amely a jármű CAN (controller area network) hálózatába foltozódik be, általában a fényszóró elektronikus vezérlőegységén keresztül. A bűnözők már árulnak úgynevezett "vészindító" eszközöket, amelyek végrehajtják a támadást. Néhányukat Bluetooth JBL hangszórónak álcázták. "A járműlopások során leggyakrabban alkalmazott relé-támadások kifinomult, célzottan erre a célra kifejlesztett eszközökből származnak" - mondta Stumpf. "Ezek az eszközök jelentik az igazi fenyegetést - nem pedig egy kölyök, aki Flipper Zero-val kinyitja a Tesla töltőportját."

Szintén nem lehetséges a Flipper Zero-val az autók csomagtartójában elrejtett laptopok vagy más elektronikai eszközök megkeresése Bluetooth-jelek által. Az elmúlt években a hatóságok világszerte arra figyelmeztettek, hogy a bűnözők egyre gyakrabban a parkolókban sétálva ezt a technikát használják arra, hogy azonosítsák, melyik autót törjék fel. A használt eszközök egyszerű okostelefonok, amelyeken az App Store-ban és a Playben elérhető alkalmazások futnak.

Alex Kulagin, a Flipper Devices ügyvezető igazgatója egy interjúban elmondta, hogy cége nem kapott semmilyen értesítést a kanadai kormánytól a nyilatkozatok előtt. "Eléggé frusztráltak vagyunk" - mondta. "A Flipper nagyon gyenge ahhoz, hogy bármilyen autólopáshoz szükséges modern exploit futhasson rajta.". Elmondta, hogy az 1990 után gyártott járművekbe épített védelmek legyőzése "erősebb hardvert és szoftvert, valamint elég sok social engineeringet igényel, így nem a Flipperben látjuk az okot".
https://sg.hu/cikkek/auto/156600/kanadaban-megprobalnak-betiltani-egy-autolopasokert-felelos-kutyut

Válasz

Ez történt a közösségben:

M Imre 10 órája új blogbejegyzést írt: IPv6 kikapcsolása: apt DNS feloldás problémákra

M Imre írta 4 napja a(z) PDF importálása GIMP képszerkesztővel blogbejegyzéshez:

GIMP 3.0 full release is out! http://www.gimp....

M Imre írta 5 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

KÉP-regény: Hol van már a tavalyi hó? A Fidelio ...

M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Kiosztották a 13. Mobile Photography Awards (MPA) ...

M Imre 1 hete új képet töltött fel:

Sebastio_salgado__south_sandwich_islands_2009_2197067_1512_s

M Imre írta 1 hete a(z) Windows fórumtémában:

Két éve kihasznált 0day sebezhetőséget javított a ...

M Imre írta 1 hete a(z) Google LLC fórumtémában:

Összenő, ami összetartozik. Linux terminált kaptak a Pixel ...

M Imre írta 1 hete a(z) A Linux, mint a gyermek (2010, IBM reklám) videóhoz:

A Linux Foundation alá kerül az OpenInfra | 2025. március 13. ...

M Imre írta 1 hete a(z) Rövid, szines hírek fórumtémában:

Vesztegetéssel vádolják a Huawei-t Brüsszelben | 2025. ...

M Imre írta 1 hete a(z) Twitter / X (Elon Musk) fórumtémában:

Az optikai kábelek telepítése helyett Musk műholdjait ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu