Jason Cheng
耀達電腦
系統安全稽核即刻上手
{LYNIS}
2019-08-24 KALI 讀書會 x TFC x CDX @ Monospace
錢能解決的問題都不是問題
😭	問題是沒有錢	😭
茫.
盲.
忙
從何 看起?
1⼯工具介紹
Lynis
開源系統安全稽核工具
phpIPAM
開源 IP 管理平台
法遵測試
⾃自動稽核
漏洞洞檢測
滲透測試
改善建議
phpIPAM
開源 IP 管理平台
2⼯工具安裝
⾃自⼰己動⼿手安裝
git clone https://github.com/CISOfy/lynis
安裝 Lynis
不⽤用這麼⿇麻煩,
KALI Linux 準備好了了。


lynis update info
查看⽬目前版本
查看⽬目前版本
3系統稽核


lynis audit system
執⾏行行安全稽核
Lynis security scan details: 
Hardening index : 64 [############ ]
Tests performed : 126 
Plugins enabled : 0 
安全稽核分數


cat /var/log/lynis.log | grep Warning
快速查看重點


cat /var/log/lynis.log | grep Suggestion
編號查看特定項⽬目


lynis show details PKGS-7392
lynis show details FILE-7524
跳過指定測試


nano custom.prf
skip-test=PKGS-7392
別搞那麼辛苦,換個⼯工具看吧
Visual Studio Code
Text Power Tools
4遠端稽核


lynis audit system remote <ip>
執⾏行行遠端安全稽核
執⾏行行遠端安全稽核
5報告轉換
想讓報告更更容易易檢視
搭配套件
lynis-report-converter
HTML
PDF
XLSX
JSON
XML
wget <github>/lynis-report-converter.pl 
chmod +x lynis-report-converter.pl

下載轉換器套件
apt install htmldoc 
cpan install HTML::HTMLDoc
apt install libxml-writer-perl
apt install libarchive-zip-perl 
cpan install Excel::Writer::XLSX 
安裝必要函式庫
./lynis-report-converter.pl -o out.html 
./lynis-report-converter.pl -p -o out.pdf 
./lynis-report-converter.pl -E -o out.xlsx
 
使⽤用⽅方式
(xlsx 是呼叫 LibreOffice 進⾏行行轉換)
HTML
PDF
XLSX
6參參考資料
Lynis

https://github.com/CISOfy/lynis
Lynis - CISOfy

https://cisofy.com/lynis/
參
考
Lynis Documentation

https://cisofy.com/documentation/lynis/
Lynis-report-converter

https://github.com/d4t4king/lynis-report-converter
節省⼯工具箱

blog.jason.tools
1
簡報集中處

slide.jason.tools
2
參
考
END

系統安全稽核即刻上手 [2019/08/24] @Monospace