ماذا تفعل هذه الوحدة #
إن التقوية هي عمل إغلاق الأبواب: إزالة الخدمات الزائدة، وضبط الأذونات، وتصليب الإقلاع والشبكة… لكن معرفة ما ينقص من التقوية هو الصعب. وهنا يأتي دور هذه الوحدة.
تنفّذ وحدة lynis تدقيق تقوية بالاعتماد على Lynis، تقارن نظامك بأفضل الممارسات في معيار CIS. وعند الانتهاء تسلّمك تقريرًا قابلًا للتنفيذ يتضمّن ثلاثة أمور: مؤشر تقوية (درجة من 0 إلى 100 تلخّص مدى تصليب النظام)، وقائمة التحذيرات التي يُستحسن حلّها، ومجموعة اقتراحات قابلة للترتيب حسب الأولوية — يرافق كلًّا منها معرّف الاختبار الخاص به (على سبيل المثال SSH-7408)، لتعرف بالضبط ما الذي يتحقّق منه وأين تتصرّف.
يقرأ التدقيق إعدادات النظام والأذونات والخدمات، لذا يحتاج إلى صلاحيات root (استخدم sudo). قد يستغرق المرور الكامل بضع دقائق؛ وإن كنت على عجل، فهناك مرور سريع عبر --quick.
المهام الشائعة #
اختر ما تريد فعله. كل وصفة تأتي بالأمر مكتوبًا مسبقًا — فقط انسخه واضغط نسخ.
1
إطلاق أول تدقيق لي
يقيس مدى تصليب خادمك في بضع دقائق.
اتصل عبر SSH بخادمك بالمستخدم ubuntu.
أطلق التدقيق الكامل. عند الانتهاء سترى ملخّصًا يتضمّن مؤشر التقوية وعدد التحذيرات والاقتراحات:
$ sudo imaxe lynis auditعلى عجل؟ يتجاوز المرور السريع أطول الاختبارات ويمنحك صورة تقريبية في الحال:
$ sudo imaxe lynis audit --quick2
عرض آخر تقرير
راجع المؤشر والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها.
يعرض تقرير آخر تدقيق، مع مؤشر التقوية في الأعلى وقائمة التحذيرات والاقتراحات أسفله:
$ sudo imaxe lynis reportتريده لأداة أو لوحة معلومات؟ أضف --json فتحصل على التقرير نفسه بصيغة مهيكلة:
$ sudo imaxe lynis report --jsonSSH-7408): استخدمه لتعرف ما يتحقّق منه وترتّب أولوية ما تقوّيه أولًا.3
عرض الحالة الراهنة
نظرة سريعة: متى جرى آخر تدقيق وما درجتك.
استعلم عن تاريخ آخر تدقيق، ومؤشر التقوية الحالي، وما إذا كان هناك ملف تعريف مخصّص قيد التطبيق:
$ sudo imaxe lynis statusمتاح أيضًا بصيغة JSON، وهو مثالي للمراقبة:
$ sudo imaxe lynis status --json4
عرض الاختبارات التي تُتجاوَز
تحقّق من الفحوصات التي تُتخطّى ولماذا.
يسرد الاختبارات المتجاوَزة —سواء تلك الموجودة في خط أساس AWS أو التي تضيفها أنت في lynis.yml— مع سبب كل تجاوز:
$ sudo imaxe lynis show-skipsلا يوجد التقرير إلا بعد audit. إن لم يُظهر report أو status شيئًا، فأطلق أولًا sudo imaxe lynis audit ثم أعد الاستعلام.
صيغة الاستخدام #
imaxe lynis <subcomando> [flags]يحتاج التدقيق إلى صلاحيات root (استخدم sudo) لأنه يفحص إعدادات النظام والأذونات والخدمات. أضف --json إلى report أو status أو show-skips للحصول على مخرجات قابلة للقراءة آليًا، صالحة لكتابة السكربتات ولوحات المعلومات.
الأوامر الفرعية #
| الأمر الفرعي | ماذا يفعل | الرايات المعنية |
|---|---|---|
| audit | يطلق تدقيق التقوية ويلخّص النتيجة (المؤشر والتحذيرات والاقتراحات). | --quick |
| report | يعرض آخر تقرير: المؤشر والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها. | --json |
| status | الحالة: تاريخ آخر تدقيق، والمؤشر الحالي، وما إذا كان هناك ملف تعريف مخصّص. | --json |
| show-skips | يسرد الاختبارات المتجاوَزة (خط أساس AWS + lynis.yml) وسببها. | --json |
الوسائط والرايات #
| الراية | النوع | الافتراضي | الوصف |
|---|---|---|---|
| --quick | bool | false | في audit: مرور سريع يتجاوز أطول الاختبارات. يمنح صورة تقريبية في وقت أقل. |
| --json | bool | false | في report/status/show-skips: يُصدر النتيجة كـ JSON مهيكل في stdout. |
الملفات والمسارات #
| المسار | المحتوى |
|---|---|
| /etc/imaxe/lynis.yml | إعداد الوحدة: ملف التعريف، والاختبارات الواجب تجاوزها (skip_tests)، والمعالجة، والقيم الافتراضية للتدقيق. |
| /var/log/lynis-report.dat | بيانات آخر تقرير من Lynis: مؤشر التقوية والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها. |
| /var/log/imaxe/lynis.log | سجلّ مهيكل لكل تدقيق تنفّذه الوحدة. |
مثال على lynis.yml:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseرموز الخروج والسجلّات #
يعيد كل تنفيذ رمزًا يمكنك التحقق منه بـ echo $? — مفيد للتسلسل في السكربتات:
audit أولًا.تابع السجلّ مباشرةً أثناء مراجعة تدقيق:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logحل المشكلات #
| العَرَض | السبب المحتمل | الحل |
|---|---|---|
| يظهر NOAUDIT (الرمز 3) | استخدام report أو status قبل إجراء أي تدقيق على الإطلاق. | أطلق sudo imaxe lynis audit ثم أعد الاستعلام. |
| التقرير يستغرق وقتًا طويلًا | المرور الكامل ينفّذ أيضًا الاختبارات الطويلة. | استخدم sudo imaxe lynis audit --quick للحصول على صورة سريعة. |
| تنقص فحوصات متوقّعة | الاختبار مدرَج في قائمة المتجاوَزة. | راجع sudo imaxe lynis show-skips لمعرفة السبب. |
| المؤشر لا يتحسّن بعد التغييرات | يعرض التقرير آخر تدقيق، لا الحالة الحيّة. | أعد إطلاق audit لإعادة حساب المؤشر. |
هل واجهتك مشكلة مع وحدة Lynis؟
راسلنا مرفقًا مخرجات «imaxe <module> status --json» وسنرد عليك بسرعة.