[h]Audita tu sistema con Lynis[/h]
https://www.wifi-libre.com/img/members/3/Lynis_1.jpg
[list=*]
]Pagina oficial : cisofy/]
[/list]
Lynis es una herramienta de monitoreo de sistemas basados en UNIX ( linux, mac OS, **BSD **y por supuesta UNIX mismo)
Existe en dos versiones : una para profesionales, de pago y otra para usuarios, gratis.
https://www.wifi-libre.com/img/members/3/Lynis_2.jpg
Tiene buena fama y cisofy (la empresa que lo produce) tiene ya unos cuantos años de experiencia en este ámbito.
Su uso es sencillo y propone soluciones para cada vulnerabilidad potencial descubierta.
[h]Instalación[/h]
Lynis es disponible desde los buenos repositorios (debian, arch, ubuntu…)
sudo apt-get install lynis
Si lo haces con el código fuente aquí lo tienes
[h]Primera auditoría sistema[/h]
Para ver las opciones teclear en un terminal
sudo lynis
https://www.wifi-libre.com/img/members/3/Lynis_3.jpg
No es muy claro cuando leemos las opciones pero es fácil; para analizar todo nuestro sistema debemos hacer lo así
sudo lynis --check-all
El script es agradable y colorido.
Parra a cada etapa y debemos darle a para seguir adelante :
https://www.wifi-libre.com/img/members/3/Lynis_4.jpg
Si no queremos que parre a cada etapa debemos lanzar lo así :
sudo lynis -c -Q
El script analysa nuestra arborescencia de ficheros, el kernel, el boot, busca si hay procesos zombis y muchas cosas más…
Tengo unos procesos zombis pero es porque acabo de actualizar el kernel mientras empezaba este tema y no he hecho el reebot.
https://www.wifi-libre.com/img/members/3/Lynis_5.jpg
Verde bien, rojo cuidado, creo que hasta este punto tod@s llegamos
Si ves algo rojo tampoco significa que tienes un intruso o una brecha o que algo va mal en tu sistema.
Son advertencias.
También veras unos puntos con “sugestiones”
https://www.wifi-libre.com/img/members/3/Lynis_6.jpg
Las encontraras en el fichero “log” cuya ruta es :
/var/log/lynis.log
Y las veras todas al final del escaneo (con las advertencias):
https://www.wifi-libre.com/img/members/3/Lynis_7.jpg
Cada elemento tiene un hipervínculo que te lleva a una pagina del sitio con mas detalles sobre la debilidad y como mejorar la cosa.
https://www.wifi-libre.com/img/members/3/Lynis_8.jpg
Lo se, lo se tengo que hacer un reboot,
¡Un minuto que acabe este tema señor Lynis!
El script es muy rápido, el escaneo del sistema toma un minuto y es bastante completo.
Da sugestiones claras.
Muy aconsejable.
Articulo de interés sobre Lynis
[list=*]
]Lynis 2.2.0 Released – Security Auditing and Scanning Tool for Linux Systems by Ravi SAIVE @ .tecmint/]
[/list]