Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Lynis est un outil d'audit en logiciel libre pour le raffermissement de sécurité des systèmes basés sur AIX, FreeBSD, HP-UX, Linux, macOS, NetBSD, OpenBSD, Solaris et autres dérivés d'Unix ou de type POSIX. Il assiste les administrateurs systèmes et les professionnels de la sécurité dans la tâche d'examen rapide (scan) d'un système et de ses défenses de sécurité, ceci dans un but de durcissement (en anglais system hardening). L'outil a été créé par Michael Boelen, l'auteur original de rkhunter ainsi que par plusieurs autres contributeurs spéciaux et traducteurs. Lynis est publié sous Licence publique générale GNU version 3.
Il s'agit de se passer des conseils de la société CISOFY qui basculent de plus en plus des logs vers le site de la société et du gratuit au payant. Public visé : Les utilisateurs d'ordinateurs individuels qui sont prêts à réfléchir pour évaluer les risques et implanter des solutions pour les diminuer. Les administrateurs systèmes et les gestionnaires de serveurs devraient pouvoir utiliser lynis sans assistance.
Installation du paquet debian lynis, ceci après une installation d'une debian bulleyes ( version à voir ) avec un environnement de bureau. Comme lynis est un outil de sécurité, la première chose qui le fera tiquer, c'est votre système non-à jour ! Pour éviter cela, mettez-le à jour avant suivant vos choix et préférences :
aptitude update && aptitude safe-upgrade && aptitude install lynis
ou
apt update && apt upgrade && apt install lynis
aptitude update && aptitude full-upgrade && aptitude install lynis
ou
apt update && apt full-upgrade && apt install lynis
Une autre méthode ( hors du paquet debian et plus à jour ) existe à base d'un fichier sources.list additionnel et d'épinglage ( pinning ), mais elle apporte une complexité qui ne sert pratiquement à rien, voire même est contre-productive si entre-temps CISOFY a encore basculé des messages d'erreurs du gratuit vers le payant.
Ceci d'après les messages de log de lynis lancés par :
lynis audit system