Aumenta la seguridad con lynis

A cerca de los paquetes instalados en Debian

Aumenta la seguridad con lynis

Notapor issux el 25 Dic 2008, 21:50

Si como es habitual, tenemos conectado nuestro nslu las 24h al día y tiene salida a internet, es recomendable tener un sistema que nos avise de posibles "intrusos" (rootkits) que puedan colarse.

Un programa muy útil es lynis, que nos permite detectar los posibles intrusos y comportamientos sospechosos. Ademas, como somos muy comodones, podemos programar su actualización, ejecución y que nos envíe los resultados a una cuenta de correo para poder verlo tranquilamente.

Imagen

Descargamos la ultima versión, lynis 1.2.1:
Código: Seleccionar todo
wget http://ftp.es.debian.org/debian/pool/main/l/lynis/lynis_1.2.1-1_all.deb


Luego lo instalamos con "dpkg":
Código: Seleccionar todo
sudo dpkg -i lynis_1.2.1-1_all.deb


Con esto ya esta instalado el programa, ahora para ejecutarlo (es necesario ser root), debemos teclear:
Código: Seleccionar todo
sudo lynis -c


Imagen

Por ultimo, podemos programar el cron para que lo ejecute cada día a las 06h, y nos envía por correo los resultados:
Código: Seleccionar todo
00      06      *       *       *       /usr/sbin/lynis -c -Q | mail "direcciondecorreo@localhost"


Y ahora, a esperar que no nos de ninguna sorpresa :wink:

Via: issux.com
issux
 
Mensajes: 4
Registrado: 08 Abr 2007, 18:08

Volver a Paquetes Instalados

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron