0

0

Linux如何检查系统漏洞_Linux安装使用安全扫描工具【方案】

穿越時空

穿越時空

发布时间:2026-02-06 13:51:44

|

222人浏览过

|

来源于php中文网

原创

Linux系统需用第三方工具做安全扫描;lynis适合轻量本地审计,openvas须用Docker部署,nmap与nessus无法自动串联,扫描有效性取决于凭证、设置及feed更新。

linux如何检查系统漏洞_linux安装使用安全扫描工具【方案】

Linux 系统本身不自带漏洞扫描能力,必须依赖第三方工具;直接运行 apt install openvasyum install nessus 会失败或安装过时版本——正确路径是用官方源或容器化方式部署现代扫描器。

如何用 lynis 做轻量级本地安全审计

lynis 是最易上手的开源审计工具,不依赖网络服务,适合日常巡检。它不扫描远程漏洞,但能发现配置弱点、权限异常、未更新包等高危线索。

  • Debian/Ubuntu:先加官方源 sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys C80E383C3DE9F082E01391A0366C67DE91CA5D5F,再 echo "deb https://packages.cisofy.com/community/lynis/deb/ stable main" | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list,最后 sudo apt update && sudo apt install lynis
  • RHEL/CentOS 8+:启用 EPEL 后用 sudo dnf install epel-release && sudo dnf install lynis;CentOS 7 需手动下载 RPM:wget https://downloads.cisofy.com/lynis/lynis-3.1.2-1.noarch.rpm && sudo rpm -Uvh lynis-*.rpm
  • 运行后关键看 [+] Security audit results 下的 WarningsSuggestions,例如提示 SSH server using weak cipher 就要检查 /etc/ssh/sshd_config 中的 Ciphers

为什么 openvas(Greenbone)不能直接 apt install 安装

Debian/Ubuntu 官方仓库中的 openvas 包已废弃多年,实际是旧版 GVM 6 的残骸,无法连接现代 feed,启动即报错 gsad: failed to connect to manager。必须用 Greenbone 官方 Docker 镜像或从源码编译。

腾讯智影
腾讯智影

腾讯推出的在线智能视频创作平台

下载
  • 推荐方案:用 docker run -d -p 443:443 -p 9392:9392 -v gvm-data:/data --name gvm greenbone/community-edition 启动容器,首次初始化需约 30 分钟同步 NVT 和 SCAP 数据
  • 访问 https://localhost浏览器可能报证书错误,这是自签名证书导致,可忽略并继续;默认账号密码为 admin/admin,首次登录后强制修改
  • 扫描任务中禁用 Scan only alive hosts 选项,否则可能漏掉响应慢但真实存活的服务(如内网数据库)

nmap + nessus 联合使用的实际限制

nmap 只做端口和服务识别,nessus 才执行漏洞检测。两者不能自动串联,所谓“集成”只是人工导出 nmap -sV --script vuln 结果再导入 Nessus,且 --script vuln 实际调用的是 NSE 脚本库,覆盖范围远小于 Nessus 插件。

  • nmap -sS -p- --min-rate 5000 192.168.1.0/24 可快速发现存活主机和开放端口,但若目标禁 ping 或过滤 SYN,-sn 会误判离线
  • Nessus 免费版(Home Feed)不支持 credentialed scan(带凭证的深度扫描),意味着无法检测 Linux 内核 CVE-2021-4034 这类需本地提权验证的漏洞
  • 扫描前务必确认目标授权——未经许可对非自有系统运行 nmap -sV 或 Nessus 可能触发 IDS 告警甚至法律风险

真正影响结果的不是工具选型,而是扫描上下文:是否启用凭证、是否允许 DoS 类检测、NVT feed 是否在 48 小时内更新。这些细节比“用哪个工具”更决定一次扫描是否有效。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

263

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

503

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

406

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

445

2024.04.08

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

362

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2087

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

352

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

256

2023.09.05

1688阿里巴巴货源平台入口与批发采购指南
1688阿里巴巴货源平台入口与批发采购指南

本专题整理了1688阿里巴巴批发进货平台的最新入口地址与在线采购指南,帮助用户快速找到官方网站入口,了解如何进行批发采购、货源选择以及厂家直销等功能,提升采购效率与平台使用体验。

60

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.6万人学习

Git 教程
Git 教程

共21课时 | 3.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号