Kali Linux 2021.4a Üzerinde Lynis Aracı Kurulumu ve Kullanımı

comp_eng_selcuk_01

Yeni üye
1 Ağu 2008
40
19
Turkei
Merhabalar,
Öncelikle bu aracın ne işe yaradığını açıklamam gerekirse: Linux ve Unix benzeri işletim sistemleri üzerinde ağ güvenliği, sistem güvenliği vs denetimlerini gerçekleştirmek için kullanılır. Yani sistemimizde açık var mı, varsa ne tür bir açık, kötü amaçlı yazılım yani malware vs var mı bunları taratarak tespit edebiliriz.

Lynis aracı maalesef bu işletim sistemi üzerinde default olarak gelmiyor. El ile yüklemek gerekiyor. Hatta aşağıdaki gibi yazarsak yine de sonuç alamayacağız:

bya76fs.PNG


Şimdi bu durumda ne yapacağız dediğinizi duyar gibiyim. Burada yardımımıza packages.cisofy.com/community/ adresi yetişiyor. Burada işletim sistemimiz için uygun olan yere geliyoruz. Burada istenilenleri aşağıdaki gibi adım adım uyguluyoruz.

pn0k23p.PNG


En sonunda da versiyon kontrolü ile yüklü olup olmadığını test edebiliriz:


f1qjxrb.PNG


Daha sonra komut satırına lynis yazarak detaylı bilgi alalım:
rydiw2y.PNG

2i3mgdz.PNG


Şimdi sistemi taratmak için konsola lynis audit system diyoruz ve bize tüm olanları olmayanları döküyor:)

hniggea.PNG

8ufgidn.PNG


Diğer kullanılacak komutlar ve açıklamaları:

audit system ile güvenlik taramasını yaptık. Eğer uzakta yer alan bir sistemi taratmak için audit system remoteHost
show
ile tüm komutların listesini görebiliriz.

Şimdi adli analiz için
--forensic ile kullanırız. yani lynis --forensic yazarak sonuçları inceleyebiliriz.
Eğer pentest için analiz yapacaksak ve dikkat çekici noktaları tespit edeceksek lynis --pentest yazarız ve sonuçları görürüz.
pacme0s.PNG


Bazı düzen için komutlar da kullanmamıza izin veriyor bu araç. Mesela:
1- --quiet: Çıktı vermeden tarama yapar
2- --no-colors: Çıktımızda renk olmaz, renksiz yani

Ve bunun gibi benzer düzenleme vs komutlar vardır. Umarım işinize yarar. Daha önce bu konuda bilgi verilmiş.

Bu başlığı açmamın amacı ise bu kali dağıtımında bu araç yer almamakta, ve bu yüzden de aracı yükleyip kullanımını size göstermekti.
Sağlıcakla kalın.
 
Son düzenleme:

sasorii

Asistan Moderatör
2 Mar 2023
211
97
nijerya
Merhabalar,
Öncelikle bu aracın ne işe yaradığını açıklamam gerekirse: Linux ve Unix benzeri işletim sistemleri üzerinde ağ güvenliği, sistem güvenliği vs denetimlerini gerçekleştirmek için kullanılır. Yani sistemimizde açık var mı, varsa ne tür bir açık, kötü amaçlı yazılım yani malware vs var mı bunları taratarak tespit edebiliriz.

Lynis aracı maalesef bu işletim sistemi üzerinde default olarak gelmiyor. El ile yüklemek gerekiyor. Hatta aşağıdaki gibi yazarsak yine de sonuç alamayacağız:

bya76fs.PNG


Şimdi bu durumda ne yapacağız dediğinizi duyar gibiyim. Burada yardımımıza packages.cisofy.com/community/ adresi yetişiyor. Burada işletim sistemimiz için uygun olan yere geliyoruz. Burada istenilenleri aşağıdaki gibi adım adım uyguluyoruz.

pn0k23p.PNG


En sonunda da versiyon kontrolü ile yüklü olup olmadığını test edebiliriz:


f1qjxrb.PNG


Daha sonra komut satırına lynis yazarak detaylı bilgi alalım:
rydiw2y.PNG

2i3mgdz.PNG


Şimdi sistemi taratmak için konsola lynis audit system diyoruz ve bize tüm olanları olmayanları döküyor:)

hniggea.PNG

8ufgidn.PNG


Diğer kullanılacak komutlar ve açıklamaları:

audit system ile güvenlik taramasını yaptık. Eğer uzakta yer alan bir sistemi taratmak için audit system remoteHost
show
ile tüm komutların listesini görebiliriz.

Şimdi adli analiz için
--forensic ile kullanırız. yani lynis --forensic yazarak sonuçları inceleyebiliriz.
Eğer pentest için analiz yapacaksak ve dikkat çekici noktaları tespit edeceksek lynis --pentest yazarız ve sonuçları görürüz.
pacme0s.PNG


Bazı düzen için komutlar da kullanmamıza izin veriyor bu araç. Mesela:
1- --quiet: Çıktı vermeden tarama yapar
2- --no-colors: Çıktımızda renk olmaz, renksiz yani

Ve bunun gibi benzer düzenleme vs komutlar vardır. Umarım işinize yarar. Daha önce bu konuda bilgi verilmiş.
Bu başlığı açmamın amacı ise bu kali dağıtımında bu araç yer almamakta, ve bu yüzden de aracı yükleyip kullanımını size göstermekti.
Sağlıcakla kalın.
Elinize sağlık iyi bir konu olmuş. Konuyu ortalarsaniz daha da iyi olabilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.