

• Ce tutoriel explique comment analyser les vulnérabilités sous Linux en exploitant les outils de sécurité et les journaux système.

• Linux (Ubuntu, Debian, CentOS...)
• Accès root ou sudo
• Connexion Internet pour les mises à jour

• Méthode 1 : Analyse des logs avec journald et logwatch
• Méthode 2 : Vérification des vulnérabilités avec Lynis

• Logs : Visibilité sur les événements système
• Lynis : Audit complet et recommandations détaillées

• Logs : Analyse parfois complexe
• Lynis : Peut générer des faux positifs


Afficher les tentatives de connexion suspectes :
Code:
journalctl -u ssh --since "1 day ago"
Installer logwatch si nécessaire :
Code:
sudo apt install logwatch -y
Générer un rapport :
Code:
sudo logwatch --detail high --mailto root

Installer Lynis :
Code:
sudo apt install lynis -y
Lancer un audit :
Code:
sudo lynis audit system

• Automatiser l’envoi des rapports via un cron job.

• Vérifier les permissions des fichiers de logs pour éviter toute compromission.

• Mettre à jour régulièrement votre système et vos outils de sécurité.

• Debian Security

• L’analyse régulière des rapports de sécurité est essentielle pour prévenir les menaces sur Linux.