Linux Sistemler İçin Denetim ve Güvenlik Tarama Aracı :Lynis

Linux ve Unix tabanli isletim sistemlerini hep beraber tanıyıp öğreneceğiz.
Cevapla
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15149
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2505 kez
Teşekkür edildi: 5301 kez

Linux Sistemler İçin Denetim ve Güvenlik Tarama Aracı :Lynis

Mesaj gönderen TRWE_2012 »

Resim

Lynis Unix/Linux işletim sistemleri gibi açık kaynak ve bu sistemler için çok güçlü bir denetim aracıdır. Bilgi güvenliği için sisteminizi tarar,
genel sistem bilgileri, yüklü yazılım ve mevcut bilgi, yapılandırma hataları, güvenlik sorunları, şifre olmadan kullanıcı hesapları, yanlış dosya izinleri, güvenlik duvarı denetimi, vb.

Lynis, yazılım yaması yönetimi için en güvenilir otomatik denetim araclarından biridir,Unix / Linux tabanlı sistemlerde kötü amaçlı yazılım tarama ve güvenlik açığı algılama. Bu araç Denetim, ağ ve sistem yöneticileri, güvenlik uzmanları ve penetrasyon test için kullanışlıdır.

Lynis Aracının Linux Sistemine Yükleme:

Lynis herhangi bir kurulum gerektirmez, doğrudan kullanılabilir. Yani, Lynis’i /usr/local/lynis dizini altına yerleştirme iyi bir fikir olacaktır.


Dizin oluşturma-Terminalden (yönetici olarak):

Kod: Tümünü seç

mkdir /usr/local/lynis
Wget komutunu kullanarak güvenilen web sitesinden Lynis kaynak dosyalarının kararlı sürümünü indirin ve aşağıda gösterildiği gibi tar komutunu kullanarak onu açınız.

Kod: Tümünü seç

wget https://cisofy.com/files/lynis-2.2.0.tar.gz
Resim

Not:

Wget linux download paketi sisteminizde kurulu olmalıdır.

Lynis Paketinin Arşivden çıkarılması işlemi:

Kod: Tümünü seç

# tar -xvf lynis-2.2.0.tar.gz
Resim

Lynis’i çalıştırma ve temel kullanımı

Lynis’i çalıştırırken root kullanıcısı olmanız gerekiyor, çünkü Lynis /var/log/lynis.log dosyasına yazar. Lynis’i çalıştırmak için aşağıdaki komut kullanılır.Herhangi bir seçeneği olmadan ./lynis çalıştırıldığında, size mevcut parametrelerin tam bir listesini verir ve kabuk(shell)’e dönecektir. Aşağıdaki resime bakın.

Resim

Lynis işlemlerini başlatmak için, tüm Linux sistemini taramaya başlamak için –check-all parametresini girmeniz yeterlidir. Aşağıda gösterildiği gibi tarama parametrelerini gösterildiği gibi girin.

Kod: Tümünü seç

# ./lynis --check-all
Birkere komut çalıştırıldığında Lynis sisteminizi taramaya başlar ve bütün işlemleri bitirip taradıktan sonra devam etmek istiyorsanız (Giriş) Enter tuşuna basın veya [CTRL]+C ile durdurun. Aşağıdaki resme bakınız.

Resim

Lynis bütün sistemi tarayacaktır.

Resim

Lynis Sistem tarama özeti

Tarama esnasında bazı yanlış kabulleri önlemek için (devam etmek için (Giriş) Enter’a basın) , -c ve -Q parametrelerini aşağıda gösterildiği gibi kullanın.Bu bildirim için herhangi bir kullanıcı beklemeden tam tarama yapacak. Aşağıdaki screencast bakın.

Resim

Lynis Cron Jobs oluşturma [Linux'da terminalden başlangıçta çalışacak görev oluşturma]

Sisteminizi günlük taramak raporu almak istediğinizde, bunun için bir cronjob hazırlamanız gerekir. Bunun için aşağıdaki komutları kabukta (Shell) çalıştırın.

Kod: Tümünü seç

# crontab -e
–cronjob seçeneği eklendiğinde bütün özel karakterler gözardı edilir ve tarama otomatik olarak tamamlanır.

Kod: Tümünü seç

30 22 * * * root    /path/to/lynis -c -Q --auditor "automated" --cronjob
Yukarıdaki örnek cron işi gece 10:30 günlük çalıştırın ve /var/log/lynis.log dosya altında bir günlük rapor oluşturacaktır.

Lynis Tarama Sonuçları

Tararken [OK] veya [WARNING] çıktılarını göreceksiniz. [OK] gördüğünüz iyi bir sonuç, [WARNING] uyarısı gördüünüz ise kötü bir sonuçtur. Ancak [OK] sonucu doğru ayarlanmış ve [WARNING] kötü yapılandırılmış anlamına gelmez.

Kod: Tümünü seç

/var/log/lynis.log
içinde logları okurken yaşanan sorunlar için düzeltici adımlar atmanız gerekir. Birçok durumda, tarama sonunda, sorunları gidermek için öneri sağlar.Aşağıdaki eklenen resimde, sorunları gidermek için öneri listesini göreceksiniz.

Resim

Lynis’i Güncelleme

Lynis’i güncellemek veya yükseltmek istiyorsanız, aşağıdaki basit komutlarla en son sürüme yükseltebilirsiniz.

Kod: Tümünü seç

# ./lynis update info         [Show update details]

Kod: Tümünü seç

# ./lynis update release      [Update Lynis release]
Aşağıdaki ekte, komutun çıktısı vardır. Lynis sürümünün en güncel olduğunu söyler.

Resim

Lynis Parametreleri

–checkall or -c : Taramayı başlatır
–check-update : Güncellemeleri kontrol eder.
–cronjob : Lynis cronjob olarak kullanır (includes -c -Q).
–help or -h : Geçerli parametreleri gösterir
–quick or -Q : Hatalar hariç, kullanıcı girişi için beklemek yok
–version or -V : Lynis sürümünü gösterir.

Bu makalenin sizlere çalışan sisteminizde güvenlik sorunlarını anlamaya yardımcı olacağını umarım......Bunu aynı Windows'daki Windows Defender yazılımına benzetebilirsiniz.

Lynis İndirme Linki:

https://cisofy.com/download/lynis/.

Çeviri Sitesi: tecmint.com
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15149
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2505 kez
Teşekkür edildi: 5301 kez

Re: Linux Sistemler İçin Denetim ve Güvenlik Tarama Aracı :Lynis

Mesaj gönderen TRWE_2012 »

NOT:

Bu aracı resmi depolardan da kurabilirsiniz.Şöyle

Kod: Tümünü seç

# apt-get -u install -ff lynis
Bende sürüm 1.3.9 kurulu ve tarama yaptığımda sonuç kısmında önemli olan yerlerden biri

Resim

Hardeing İndeks : [65] ..... ifadesi bunun anlamı bu sistemin güvenlik seviyesi %65 yani.....Yani ben bu sistemi 2015 yılında kurduğum da seviye %98 idi zamanla sistem yıpranmış gele gele %65'e gerilemiş....

İpucu:

Bir dağıtım kullanmaya karar verdiniz ama dağıtımın Güvenlik seviyesini ölçmek istiyorsunuz, Live USB 'den bu yazılımı kuruyorsunuz depolardan ve komut satırına yönetici olarak sadece

Kod: Tümünü seç

lynis
yazıp enter tuşuna basıyorsunuz ve sistemin seviyesini daha live usb'de iken görüyorsunuz.
Cevapla

“Linux ve Unix tabanli isletim sistemleri” sayfasına dön