Kali Linux: Guía de Lynis en Español
Kali Linux: Guía de Lynis en Español
Entiendo que estás buscando cómo utilizar Lynis en Kali Linux. Es una excelente elección; si Kali es la "navaja suiza" del hacking, Lynis es el "chequeo médico" que asegura que tu propio sistema no sea vulnerable.
Aquí tienes una guía rápida y clara para ponerlo en marcha.
¿Qué es Lynis?
Lynis es una herramienta de auditoría de seguridad de código abierto. A diferencia de otros escáneres, no busca vulnerabilidades en la red, sino que analiza dentro de tu sistema operativo para encontrar fallos de configuración, errores en el kernel y debilidades de seguridad.
Cómo instalarlo en Kali Linux
Aunque puedes descargarlo desde el sitio oficial, lo más sencillo es usar los repositorios de Kali. Abre tu terminal y escribe:
sudo apt update
sudo apt install lynis
Cómo realizar tu primera auditoría
Para ejecutar un escaneo completo del sistema, utiliza el siguiente comando. Es recomendable hacerlo con privilegios de root (sudo) para que pueda acceder a archivos de configuración protegidos.
sudo lynis audit system
¿Qué verás durante el proceso?
Lynis dividirá el escaneo en categorías (Kernel, Memoria, Usuarios, Almacenamiento, etc.). Verás resultados marcados como:
[ OK ]: Todo parece correcto.
[ WARNING ]: Un problema de seguridad que requiere atención inmediata.
[ SUGGESTION ]: Una recomendación para mejorar el "endurecimiento" (hardening) del sistema.
Entendiendo el "Hardening Index"
Al final del reporte, verás un número llamado Hardening Index.
No te asustes si es bajo al principio. Kali Linux, por su naturaleza de pruebas de penetración, a veces tiene configuraciones más abiertas que un servidor de producción.
El objetivo es ir aplicando las sugerencias para subir ese índice.
Consejos Útiles
Ver solo las advertencias: Si el reporte es muy largo y solo quieres ver lo crítico, usa:
sudo grep Warning /var/log/lynis.logRevisar los detalles: Lynis guarda un log muy detallado en
/var/log/lynis.logy un informe de datos en/var/log/lynis-report.dat.Ayuda en español: Aunque la herramienta muestra la salida en inglés, las sugerencias suelen incluir un enlace web que explica detalladamente cómo solucionar cada problema.