Eseguire un controllo di sicurezza del sistema con Lynis
Questo tool esegue una scansione del sistema e avvisa su eventuali problemi o anomalie che riscontra.
Anche se le distro più comuni lo supportano e lo hanno incluso nei propri repository è sempre meglio scaricarsi l’archivio dal sito dello sviluppatore almeno si è sicuri che sia l’ultima versione aggiornata, al momento in cui scrivo l’ultima versione è la 1.3.0:
1 2 3 4 5 |
cd /opt wget http://www.rootkit.nl/files/lynis-1.3.0.tar.gz tar xzvf lynis-1.3.0.tar.gz cd lynis-1.3.0 sudo ./lynis --check-all -Q |
Il parametro –check-all serve per fargli eseguire una scansione completa di tutti i moduli che ha, il parametro -Q serve per fare una scansione veloce senza richiesta dell’intervento dell’utente, per maggiori informazioni usare il buon man lynis oppure recarsi al sito dello sviluppatore.
A scansione avvenuta si può andare ad analizzare il log generato, di solito in /var/log/lynis.log