Lynis : Auditer facilement la sécurité de votre Synology

securite-si

Lynis est un outil d’audit de sécurité système. Il scan le système, les logiciels disponibles et les paramètres défectueux, afin de détecter les problèmes de sécurité. Il fonctionne bien sur un système Linux classique (Ubuntu, Fedora, Debian…) mais aussi sur nos petits Synology.

Pour l’utiliser, il faut avoir installé ipkg ainsi que les paquets textutils (ipkg install textutils) et mktemp (ipkg install mktemp).

Il faut ensuite télécharger la dernière version de Lynis :
$ wget http://www.rootkit.nl/files/lynis-1.3.0.tar.gz
$ tar xvzf lynis-1.2.9.tar.gz
$ cd lynis-1.2.9

Il est maintenant possible d’utiliser Lynis sans l’installer : $ sh lynis

Mettre à jour les données de Lynis : $ sh lynis --check-update

Lancer le scan : $ sh lynis --check-all

Cette entrée a été publiée dans Synology, Applications, Système. Placez un signet sur le permalien.

3 Responses to Lynis : Auditer facilement la sécurité de votre Synology

  1. Sébastien

    Bonjour,

    Merci pour ce post. Lynis a effectivement l’air très bien. Cependant les commandes `ps` et `find` qu’il utilise ne sont pas toutes compatibles avec les commandes basiques de BusyBox. Du coup, le scan échoue souvent et perd de son intérêt et c’est bien dommage car il a l’air très complet.

    Aurais-tu trouvé une astuce pour contourner le problème ?

    Config :
    Syno DS413
    DSM 4.2-2111
    BusyBox v1.16.1
    Lynis v1.3.0

    Reply

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *