Wednesday 29 August 2012

Lynis: Security and system auditing tool


Seperti tools² yang sudah ditinjau, Lynis baru diperkenalkan di backtrack 5 r3 , Untuk menguji apakah sistem Linux kita "aman."
Lynis seperti YASAT: Yet Another Stupid Audit Tool membuat pengujian yang sedikit berbeda.
Lynis telah diuji pada sistem operasi yang berbeda:
  • Arch Linux
  • CentOS
  • Debian
  • Fedora Core 4 and higher
  • FreeBSD
  • Gentoo
  • Knoppix
  • Mac OS X
  • Mandriva 2007
  • OpenBSD 4.x
  • OpenSolaris
  • OpenSuSE
  • PcBSD
  • PCLinuxOS
  • Red Hat, RHEL 5.x
  • Slackware 12.1
  • Solaris 10
  • Ubuntu

Lynis melakukan tes sesuai dengan aturan Basel II, GLBA, HIPAA, PCI DSS dan SOX (Sarbanes-Oxley).
Lynis, memeriksa hak akses file, account tanpa password.
Lebih khusus lagi, Lynis melakukan tes berikut:
  • Metode autentikasi
  • Sertifikat SSL yang expired
  • Software yg sudah outupdate
  • Pengguna account tanpa password
  • Hak akses file yang salah
  • Firewall audit
Hasilnya akan ditulis ke terminal untuk ini disarankan Anda mengarahkan output ke sebuah file.

Instalasi:

$ sha1sum lynis-version.tar.gz
$ sha1 lynis-version.tar.gz
$ openssl sha1 lynis-version.tar.gz

Lynis tidak harus diinstal, sehingga dapat digunakan langsung dari disk (removable).

Cara menjalankan tanpa instalasi:

Buat sebuah directory (mis. / usr / local / lynis)
Unpack paketnya (tar xfvz lynis-version.tar.gz) dalam dir yg sudah di create tadi



2 comments:

Unknown said...

artikel bagus bang..
keep sharing.. :D

[KoNoHa] said...

makasi bang atas komeng n kunjungannya :D

Post a Comment

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes