讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux如何定期进行安全漏洞扫描_Linux定期安全漏洞扫描详解

阿枫大大_2850

阿枫大大_2850

发布时间:2026-04-01 21:04:33

|

797人浏览过

|

来源于php中文网

原创

定期扫描的核心是自动化与可追溯:用lynis --cronjob实现每日自动归档日志,nmap -sV --script vuln做轻量服务预检,OpenVAS需通过Web界面配置周期任务或封装脚本调用,同时确保日志权限、输出可见性与报告导出。

linux如何定期进行安全漏洞扫描_linux定期安全漏洞扫描详解

定期扫描不是“跑一次命令就完事”,而是要让系统自己按时干活、出报告、留痕迹——核心在于自动化 + 可追溯。

用 lynis 配 cron 实现每日非交互扫描

手动执行 sudo lynis audit system 只能看当前状态,无法形成时间线对比。真正有用的定期扫描必须走 --cronjob 模式,它会跳过交互提示、禁用颜色输出、自动归档日志。

  • 直接运行:sudo lynis --cronjob,报告默认写入 /var/log/lynis.log
  • 加日期后缀存档(推荐):sudo lynis --cronjob --log-file /var/log/lynis/lynis_$(date +\%Y\%m\%d).log
  • 写进 crontab(每天凌晨 3:15 扫描):15 3 * * * root /usr/bin/lynis --cronjob --log-file /var/log/lynis/lynis_$(date +\%Y\%m\%d).log 2>/dev/null
  • 注意:--cronjob 不会自动清理旧日志,建议配合 logrotate 或每周 find /var/log/lynis -name "lynis_*.log" -mtime +7 -delete

用 nmap + NSE 脚本做轻量级服务层漏洞预检

nmap 本身不直接报 CVE,但通过 -sV 识别服务版本 + --script vuln 调用 NSE 脚本,能快速暴露已知高危点(比如 http-shellshock、smb-vuln-ms17-010),适合日常巡检而非深度审计。

  • 只扫关键端口和服务版本:nmap -sV -p 22,80,443,3306,6379 --script vuln 127.0.0.1
  • 避免误伤生产服务:加 -T3 控制扫描节奏,禁用 -Pn(除非确认目标防火墙严格拦截 ICMP)
  • 脚本实际调用依赖本地 /usr/share/nmap/scripts/ 目录下是否有对应 .nse 文件;若缺失,运行 sudo nmap --script-updatedb 更新脚本库
  • 输出中出现 [vuln] 标记不等于“已被利用”,只是匹配到已知 POC 特征,需人工验证上下文

OpenVAS 扫描任务必须手动触发,不能靠 cron 直接调用

OpenVAS(现名 gvm)的后台服务是分离架构:gvmd 管理任务,ospd-openvas 执行扫描。直接在 crontab 里写 gvm-cli 命令大概率失败——因为没加载用户 session 环境、缺少认证 token、或 gvmd 尚未就绪。

  • 正确做法:先用 gvm-cli --gmp-username admin --gmp-password xxx list_tasks 测试连通性
  • 创建一次性任务后,用 gvm-cli --gmp-username admin --gmp-password xxx start_task --task-id xxx 触发
  • 真要定时,得封装成 shell 脚本,并在 crontab 中加延时(如 sleep 10 && ...)等待 gvmd 启动完成
  • 更稳妥的方式:用 OpenVAS Web 界面配置 recurring schedule,它内部处理了服务依赖和重试逻辑

真正容易被忽略的不是“怎么加 cron”,而是日志权限和报告归属——/var/log/lynis.log 默认属主是 root,普通运维查不了;nmap 输出若不重定向,crontab 的邮件通知可能被过滤;OpenVAS 报告存在数据库里,不导出就是“扫了等于没扫”。定期扫描的价值,全系在能不能被看见、被复查、被追责。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

549

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1678

2024.03.01

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

580

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

876

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

1866

2025.08.19

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

12966

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

1565

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

3497

2023.12.21

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

40

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn