Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Jason Cheng
3,671 views
系統安全稽核即刻上手 [2019/08/24] @Monospace
AI-enhanced description
本文介绍了 Lynis 开源系统安全审计工具及其安装和使用方法。重点包括系统审计、远程审计和报告转换,提供了必要的命令和工具链接。文档还包含了一些优化建议和参考资料。
Software
◦
Related topics:
Kali Linux
•
Read more
17
Save
Share
Embed
Embed presentation
1
/ 45
2
/ 45
3
/ 45
4
/ 45
5
/ 45
6
/ 45
7
/ 45
8
/ 45
9
/ 45
10
/ 45
11
/ 45
12
/ 45
13
/ 45
14
/ 45
15
/ 45
16
/ 45
17
/ 45
18
/ 45
19
/ 45
20
/ 45
21
/ 45
22
/ 45
23
/ 45
24
/ 45
25
/ 45
26
/ 45
27
/ 45
28
/ 45
29
/ 45
30
/ 45
31
/ 45
32
/ 45
33
/ 45
34
/ 45
35
/ 45
36
/ 45
37
/ 45
38
/ 45
39
/ 45
40
/ 45
41
/ 45
42
/ 45
43
/ 45
44
/ 45
45
/ 45
More Related Content
PDF
LibreNMS 企業實戰經驗分享 [2018/11/10] @Monospace
by
Jason Cheng
PDF
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
by
Jason Cheng
PDF
LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會
by
Jason Cheng
PDF
採用開源軟體打造企業資安監測系統 [2022/10/06] @InfoSec Taiwan 2022
by
Jason Cheng
PDF
Unifi Log 收容與看板應用
by
Jason Cheng
PDF
Graylog Open 打造資安戰情中心經驗分享 [2024/05/16] @台灣資安大會 @台北南港展覽二館
by
Jason Cheng
PDF
Proxmox VE 開源伺服器虛擬化應用經驗分享 [2019/11/12] @OpenInfra Days Taiwan 2019
by
Jason Cheng
PDF
突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會
by
Jason Cheng
LibreNMS 企業實戰經驗分享 [2018/11/10] @Monospace
by
Jason Cheng
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
by
Jason Cheng
LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會
by
Jason Cheng
採用開源軟體打造企業資安監測系統 [2022/10/06] @InfoSec Taiwan 2022
by
Jason Cheng
Unifi Log 收容與看板應用
by
Jason Cheng
Graylog Open 打造資安戰情中心經驗分享 [2024/05/16] @台灣資安大會 @台北南港展覽二館
by
Jason Cheng
Proxmox VE 開源伺服器虛擬化應用經驗分享 [2019/11/12] @OpenInfra Days Taiwan 2019
by
Jason Cheng
突破困境:資安開源工具之應用分享 [2019/03/21] @臺灣資安大會
by
Jason Cheng
What's hot
PDF
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
by
Jason Cheng
PDF
【大話資安】資安開源軟體:神兵利器還是雙面利刃?
by
Jason Cheng
PDF
採用 OPNsense 開源防火牆打造橫跨 IT/OT 的堅強防護 @台灣國際認證資安專家協會 @台中高鐵站集思會議中心史蒂文生廳
by
Jason Cheng
PDF
從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung
by
Jason Cheng
PDF
Proxmox VE & BS 備份與備援策略設計 [2020/12/26] @Proxmox VE 中文使用者社團 2020 年會
by
Jason Cheng
PDF
開源 x 節流:企業導入實例分享 (一) [2015/09/19] 軟體自由日研討會
by
Jason Cheng
PDF
Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5 @臺大醫院國際會議中心
by
Jason Cheng
PDF
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
by
Jason Cheng
PDF
開源 x 節流:企業導入實例分享 (二) [2015/09/19] 軟體自由日研討會
by
Jason Cheng
PDF
FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會
by
Jason Cheng
PPTX
Mis網管實戰經驗分享
by
小翰 蔡
PDF
加密勒索時代下的資料保存之戰 [2020/11/03] @InfoSec Taiwan 2020
by
Jason Cheng
PDF
Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會
by
Jason Cheng
PDF
Proxmox VE 功能概觀、案例分享與實用工具 [2019/12/07] @Proxmox VE 中文使用者社團 2019 年會
by
Jason Cheng
PDF
Proxmox VE 開源虛擬化平台實際應用架構與案例 [2025/06/02] @vLAB線上研討會
by
Jason Cheng
PDF
開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府
by
Jason Cheng
PDF
Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心
by
Jason Cheng
PDF
Duplicati 應用經驗分享 [2017/05/21] @HexBase
by
Jason Cheng
PDF
用十分鐘瞭解陳鍾誠的 《課程、教材與學習方法》
by
鍾誠 陳鍾誠
PDF
Redmineでチケット駆動開発を実践する~チケットに分割して統治せよ
by
akipii Oga
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
by
Jason Cheng
【大話資安】資安開源軟體:神兵利器還是雙面利刃?
by
Jason Cheng
採用 OPNsense 開源防火牆打造橫跨 IT/OT 的堅強防護 @台灣國際認證資安專家協會 @台中高鐵站集思會議中心史蒂文生廳
by
Jason Cheng
從「會動就好」到「持續營運」[2023/06/24] @Agile.Taichung
by
Jason Cheng
Proxmox VE & BS 備份與備援策略設計 [2020/12/26] @Proxmox VE 中文使用者社團 2020 年會
by
Jason Cheng
開源 x 節流:企業導入實例分享 (一) [2015/09/19] 軟體自由日研討會
by
Jason Cheng
Proxmox VE 採用開源虛擬化平台實際應用架構與案例 [2024/04/26] @TWNOG5 @臺大醫院國際會議中心
by
Jason Cheng
以開源軟體打造新創公司基礎資訊建設 [2020/08/01] @COSCUP2020
by
Jason Cheng
開源 x 節流:企業導入實例分享 (二) [2015/09/19] 軟體自由日研討會
by
Jason Cheng
FreeNAS 企業應用經驗分享 [2016/12/17] @台中資策會
by
Jason Cheng
Mis網管實戰經驗分享
by
小翰 蔡
加密勒索時代下的資料保存之戰 [2020/11/03] @InfoSec Taiwan 2020
by
Jason Cheng
Proxmox VE 企業應用經驗分享 [2017/07/29] @台中資策會
by
Jason Cheng
Proxmox VE 功能概觀、案例分享與實用工具 [2019/12/07] @Proxmox VE 中文使用者社團 2019 年會
by
Jason Cheng
Proxmox VE 開源虛擬化平台實際應用架構與案例 [2025/06/02] @vLAB線上研討會
by
Jason Cheng
開源x節流:企業應用經驗分享 (一)+(二) [2017/02/03] @臺中市政府
by
Jason Cheng
Proxmox VE 5.3 Cluster, High Availability & Others [20181223] @集思台大會議中心
by
Jason Cheng
Duplicati 應用經驗分享 [2017/05/21] @HexBase
by
Jason Cheng
用十分鐘瞭解陳鍾誠的 《課程、教材與學習方法》
by
鍾誠 陳鍾誠
Redmineでチケット駆動開発を実践する~チケットに分割して統治せよ
by
akipii Oga
More from Jason Cheng
PDF
Wazuh 打造 XDR 資安防護機制經驗分享 [2025/05/17] @台灣資安大會 @台北南港展覽二館
by
Jason Cheng
PDF
Blender 台中分享會:開源應用經驗分享 [2018/07/21] @Monospace
by
Jason Cheng
PDF
開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會
by
Jason Cheng
PDF
開源 x 節流:企業導入經驗分享 (一)+(二) [2016/07/21] A+A Space 開源講座
by
Jason Cheng
PDF
Taichung City:人文溫度,城市智慧。
by
Jason Cheng
PDF
開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會
by
Jason Cheng
PDF
開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會
by
Jason Cheng
Wazuh 打造 XDR 資安防護機制經驗分享 [2025/05/17] @台灣資安大會 @台北南港展覽二館
by
Jason Cheng
Blender 台中分享會:開源應用經驗分享 [2018/07/21] @Monospace
by
Jason Cheng
開放或封閉的安全之刃 [2018/07/13] @國際資訊安全組織台灣高峰會
by
Jason Cheng
開源 x 節流:企業導入經驗分享 (一)+(二) [2016/07/21] A+A Space 開源講座
by
Jason Cheng
Taichung City:人文溫度,城市智慧。
by
Jason Cheng
開源 x 節流:企業導入實例分享 (二) [2016/03/31] 文件自由日研討會
by
Jason Cheng
開源 x 節流:企業導入實例分享 (一) [2016/03/31] 文件自由日研討會
by
Jason Cheng
系統安全稽核即刻上手 [2019/08/24] @Monospace
1.
Jason Cheng 耀達電腦 系統安全稽核即刻上手 {LYNIS} 2019-08-24 KALI
讀書會 x TFC x CDX @ Monospace
2.
錢能解決的問題都不是問題 😭 問題是沒有錢 😭
3.
茫. 盲. 忙
4.
從何 看起?
5.
1⼯工具介紹
6.
Lynis 開源系統安全稽核工具
7.
phpIPAM 開源 IP 管理平台
8.
法遵測試 ⾃自動稽核 漏洞洞檢測 滲透測試 改善建議
9.
phpIPAM 開源 IP 管理平台
10.
2⼯工具安裝
11.
⾃自⼰己動⼿手安裝
12.
git clone https://github.com/CISOfy/lynis 安裝
Lynis
13.
不⽤用這麼⿇麻煩, KALI Linux 準備好了了。
16.
lynis update info 查看⽬目前版本
17.
查看⽬目前版本
18.
3系統稽核
19.
lynis audit system 執⾏行行安全稽核
20.
Lynis security scan
details: Hardening index : 64 [############ ] Tests performed : 126 Plugins enabled : 0 安全稽核分數
21.
cat /var/log/lynis.log |
grep Warning 快速查看重點 cat /var/log/lynis.log | grep Suggestion
22.
編號查看特定項⽬目 lynis show details
PKGS-7392 lynis show details FILE-7524
23.
跳過指定測試 nano custom.prf skip-test=PKGS-7392
24.
別搞那麼辛苦,換個⼯工具看吧
25.
Visual Studio Code
26.
Text Power Tools
29.
4遠端稽核
30.
lynis audit system
remote <ip> 執⾏行行遠端安全稽核
31.
執⾏行行遠端安全稽核
32.
5報告轉換
33.
想讓報告更更容易易檢視
34.
搭配套件 lynis-report-converter
35.
HTML PDF XLSX JSON XML
36.
wget <github>/lynis-report-converter.pl chmod +x lynis-report-converter.pl 下載轉換器套件
37.
apt install htmldoc cpan
install HTML::HTMLDoc apt install libxml-writer-perl apt install libarchive-zip-perl cpan install Excel::Writer::XLSX 安裝必要函式庫
38.
./lynis-report-converter.pl -o out.html ./lynis-report-converter.pl
-p -o out.pdf ./lynis-report-converter.pl -E -o out.xlsx 使⽤用⽅方式 (xlsx 是呼叫 LibreOffice 進⾏行行轉換)
39.
HTML
40.
PDF
41.
XLSX
42.
6參參考資料
43.
Lynis https://github.com/CISOfy/lynis Lynis - CISOfy https://cisofy.com/lynis/ 參 考 Lynis
Documentation https://cisofy.com/documentation/lynis/ Lynis-report-converter https://github.com/d4t4king/lynis-report-converter
44.
節省⼯工具箱 blog.jason.tools 1 簡報集中處 slide.jason.tools 2 參 考
45.
END