Seperti tools² yang sudah ditinjau, Lynis baru diperkenalkan di backtrack 5 r3 , Untuk menguji apakah sistem Linux kita "aman."
Lynis seperti YASAT: Yet Another Stupid Audit Tool membuat pengujian yang sedikit berbeda.
Lynis telah diuji pada sistem operasi yang berbeda:
- Arch Linux
- CentOS
- Debian
- Fedora Core 4 and higher
- FreeBSD
- Gentoo
- Knoppix
- Mac OS X
- Mandriva 2007
- OpenBSD 4.x
- OpenSolaris
- OpenSuSE
- PcBSD
- PCLinuxOS
- Red Hat, RHEL 5.x
- Slackware 12.1
- Solaris 10
- Ubuntu
Lynis melakukan tes sesuai dengan aturan Basel II, GLBA, HIPAA, PCI DSS dan SOX (Sarbanes-Oxley).
Lynis, memeriksa hak akses file, account tanpa password.
Lebih khusus lagi, Lynis melakukan tes berikut:
- Metode autentikasi
- Sertifikat SSL yang expired
- Software yg sudah outupdate
- Pengguna account tanpa password
- Hak akses file yang salah
- Firewall audit
Hasilnya akan ditulis ke terminal untuk ini disarankan Anda mengarahkan output ke sebuah file.
situs resminya adalah http://www.rootkit.nl/projects/lynis.html
Instalasi:
$ sha1sum lynis-version.tar.gz
$ sha1 lynis-version.tar.gz
$ openssl sha1 lynis-version.tar.gz
Lynis tidak harus diinstal, sehingga dapat digunakan langsung dari disk (removable).
Cara menjalankan tanpa instalasi:
Buat sebuah directory (mis. / usr / local / lynis)
Unpack paketnya (tar xfvz lynis-version.tar.gz) dalam dir yg sudah di create tadi
2 comments:
artikel bagus bang..
keep sharing.. :D
makasi bang atas komeng n kunjungannya :D
Post a Comment