#author("2023-08-04T14:34:43+09:00","default:kuji","kuji") #author("2023-08-04T14:35:17+09:00","default:kuji","kuji") CONTENTS #contents ---- Lastmodified &lastmod; ---- *Lynis [#le50e499] 説明 Lynis は、Linux、macOS、および UNIX ベースのその他のシステム用のセキュリティ監査ツールです。 このツールはシステムとソフトウェア構成をチェックして、セキュリティ防御に改善の余地があるかどうかを確認します。 すべての詳細はログ ファイルに保存されます。 調査結果およびその他の発見されたデータはレポート ファイルに保存されます。 これは、監査間の差異を比較するために使用できます。 Lynis は対話的に実行することも、cron ジョブとして実行することもできます。 root 権限 (例: sudo) は必要ありませんが、監査中に詳細を提供してください。 次のシステム領域がチェックされる可能性があります。 - ブートローダーファイル - 設定ファイル - ソフトウェアパッケージ - ロギングと監査に関連するディレクトリとファイル **/usr/local/bin/lynis show options # /usr/local/bin/lynis show options --auditor --cronjob (--cron) --debug --developer --devops --forensics --help (-h) --log-file --manpage (--man) --no-colors --no-log --no-plugins --pentest --profile --plugin-dir --quick (-Q) --quiet (-q) --report-file --reverse-colors --tests --tests-from-category --tests-from-group --usecwd --upload --verbose --version (-V) --wait --warnings-only --auditor --cronjob (--cron) --debug --developer --devops --forensics --help (-h) --log-file --manpage (--man) --no-colors --no-log --no-plugins --pentest --profile --plugin-dir --quick (-Q) --quiet (-q) --report-file --reverse-colors --tests --tests-from-category --tests-from-group --usecwd --upload --verbose --version (-V) --wait --warnings-only lynis -q lynis --verbose ---- Total access &counter(total);:本日 &counter(today);:昨日 &counter(yesterday); #counter([total|today|yesterday]);