المُطلِق المنتجات Bitnami التوثيقimaxe CLI المدوّنة اتصل بنا
imaxe lynis التقوية v1.0.0

دقّق تقويتك، دون تخمين

أطلق تدقيق تقوية CIS على خادمك ليعيد إليك تقريرًا قابلًا للتنفيذ: مؤشر تقوية، والتحذيرات الواجب حلّها، واقتراحات ملموسة، مع معرّف الاختبار الخاص بكلٍّ منها لتعرف بالضبط ما ينبغي تعديله.

$ imaxe lynis audit
الإصدار
v1.0.0
الأوامر الفرعية
4
الإعداد
/etc/imaxe/lynis.yml
يتطلب root
نعم
المعيار
CIS · التقوية

ماذا تفعل هذه الوحدة #

إن التقوية هي عمل إغلاق الأبواب: إزالة الخدمات الزائدة، وضبط الأذونات، وتصليب الإقلاع والشبكة… لكن معرفة ما ينقص من التقوية هو الصعب. وهنا يأتي دور هذه الوحدة.

تنفّذ وحدة lynis تدقيق تقوية بالاعتماد على Lynis، تقارن نظامك بأفضل الممارسات في معيار CIS. وعند الانتهاء تسلّمك تقريرًا قابلًا للتنفيذ يتضمّن ثلاثة أمور: مؤشر تقوية (درجة من 0 إلى 100 تلخّص مدى تصليب النظام)، وقائمة التحذيرات التي يُستحسن حلّها، ومجموعة اقتراحات قابلة للترتيب حسب الأولوية — يرافق كلًّا منها معرّف الاختبار الخاص به (على سبيل المثال SSH-7408)، لتعرف بالضبط ما الذي يتحقّق منه وأين تتصرّف.

قبل البدء

يقرأ التدقيق إعدادات النظام والأذونات والخدمات، لذا يحتاج إلى صلاحيات root (استخدم sudo). قد يستغرق المرور الكامل بضع دقائق؛ وإن كنت على عجل، فهناك مرور سريع عبر --quick.

دليل سريعمهام خطوة بخطوة

المهام الشائعة #

اختر ما تريد فعله. كل وصفة تأتي بالأمر مكتوبًا مسبقًا — فقط انسخه واضغط نسخ.

1

إطلاق أول تدقيق لي

يقيس مدى تصليب خادمك في بضع دقائق.

اتصل عبر SSH بخادمك بالمستخدم ubuntu.

أطلق التدقيق الكامل. عند الانتهاء سترى ملخّصًا يتضمّن مؤشر التقوية وعدد التحذيرات والاقتراحات:

الطرفية
$ sudo imaxe lynis audit

على عجل؟ يتجاوز المرور السريع أطول الاختبارات ويمنحك صورة تقريبية في الحال:

الطرفية
$ sudo imaxe lynis audit --quick
أصبحت لديك درجة التقوية. ولرؤية التفاصيل مع الاقتراحات ومعرّفات الاختبار الخاصة بها، انتقل إلى الوصفة عرض آخر تقرير.
2

عرض آخر تقرير

راجع المؤشر والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها.

يعرض تقرير آخر تدقيق، مع مؤشر التقوية في الأعلى وقائمة التحذيرات والاقتراحات أسفله:

الطرفية
$ sudo imaxe lynis report

تريده لأداة أو لوحة معلومات؟ أضف --json فتحصل على التقرير نفسه بصيغة مهيكلة:

الطرفية
$ sudo imaxe lynis report --json
يأتي كل اقتراح مع معرّف الاختبار الخاص به (مثل SSH-7408): استخدمه لتعرف ما يتحقّق منه وترتّب أولوية ما تقوّيه أولًا.
3

عرض الحالة الراهنة

نظرة سريعة: متى جرى آخر تدقيق وما درجتك.

استعلم عن تاريخ آخر تدقيق، ومؤشر التقوية الحالي، وما إذا كان هناك ملف تعريف مخصّص قيد التطبيق:

الطرفية
$ sudo imaxe lynis status

متاح أيضًا بصيغة JSON، وهو مثالي للمراقبة:

الطرفية
$ sudo imaxe lynis status --json
إن كان التدقيق قديمًا أو انخفض المؤشر، فأطلق تدقيقًا جديدًا عبر الوصفة إطلاق التدقيق.
4

عرض الاختبارات التي تُتجاوَز

تحقّق من الفحوصات التي تُتخطّى ولماذا.

يسرد الاختبارات المتجاوَزة —سواء تلك الموجودة في خط أساس AWS أو التي تضيفها أنت في lynis.yml— مع سبب كل تجاوز:

الطرفية
$ sudo imaxe lynis show-skips
هكذا تفهم لماذا لا يظهر اختبار ما في التقرير: قد يكون متجاوَزًا عن قصد لعدم انطباقه على هذه البيئة.
هل خرج التقرير فارغًا؟

لا يوجد التقرير إلا بعد audit. إن لم يُظهر report أو status شيئًا، فأطلق أولًا sudo imaxe lynis audit ثم أعد الاستعلام.

مرجع CLIالأوامر والرايات والملفات

صيغة الاستخدام #

الاستخدام
imaxe lynis <subcomando> [flags]

يحتاج التدقيق إلى صلاحيات root (استخدم sudo) لأنه يفحص إعدادات النظام والأذونات والخدمات. أضف --json إلى report أو status أو show-skips للحصول على مخرجات قابلة للقراءة آليًا، صالحة لكتابة السكربتات ولوحات المعلومات.

الأوامر الفرعية #

الأمر الفرعيماذا يفعلالرايات المعنية
auditيطلق تدقيق التقوية ويلخّص النتيجة (المؤشر والتحذيرات والاقتراحات).--quick
reportيعرض آخر تقرير: المؤشر والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها.--json
statusالحالة: تاريخ آخر تدقيق، والمؤشر الحالي، وما إذا كان هناك ملف تعريف مخصّص.--json
show-skipsيسرد الاختبارات المتجاوَزة (خط أساس AWS + lynis.yml) وسببها.--json

الوسائط والرايات #

الرايةالنوعالافتراضيالوصف
--quickboolfalseفي audit: مرور سريع يتجاوز أطول الاختبارات. يمنح صورة تقريبية في وقت أقل.
--jsonboolfalseفي report/status/show-skips: يُصدر النتيجة كـ JSON مهيكل في stdout.

الملفات والمسارات #

المسارالمحتوى
/etc/imaxe/lynis.ymlإعداد الوحدة: ملف التعريف، والاختبارات الواجب تجاوزها (skip_tests)، والمعالجة، والقيم الافتراضية للتدقيق.
/var/log/lynis-report.datبيانات آخر تقرير من Lynis: مؤشر التقوية والتحذيرات والاقتراحات مع معرّف الاختبار الخاص بها.
/var/log/imaxe/lynis.logسجلّ مهيكل لكل تدقيق تنفّذه الوحدة.

مثال على lynis.yml:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

رموز الخروج والسجلّات #

يعيد كل تنفيذ رمزًا يمكنك التحقق منه بـ echo $? — مفيد للتسلسل في السكربتات:

0OKاكتملت العملية بنجاح.
1ERRخطأ عام غير مصنّف. راجع السجلّ.
2USAGEوسائط أو أمر فرعي غير صالح.
3NOAUDITلا يوجد تقرير سابق: أطلق audit أولًا.
4WARNالتدقيق سليم لكن مع تحذيرات معلّقة للمراجعة.

تابع السجلّ مباشرةً أثناء مراجعة تدقيق:

الطرفية
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

حل المشكلات #

العَرَضالسبب المحتملالحل
يظهر NOAUDIT (الرمز 3)استخدام report أو status قبل إجراء أي تدقيق على الإطلاق.أطلق sudo imaxe lynis audit ثم أعد الاستعلام.
التقرير يستغرق وقتًا طويلًاالمرور الكامل ينفّذ أيضًا الاختبارات الطويلة.استخدم sudo imaxe lynis audit --quick للحصول على صورة سريعة.
تنقص فحوصات متوقّعةالاختبار مدرَج في قائمة المتجاوَزة.راجع sudo imaxe lynis show-skips لمعرفة السبب.
المؤشر لا يتحسّن بعد التغييراتيعرض التقرير آخر تدقيق، لا الحالة الحيّة.أعد إطلاق audit لإعادة حساب المؤشر.

هل واجهتك مشكلة مع وحدة Lynis؟

راسلنا مرفقًا مخرجات «imaxe <module> status --json» وسنرد عليك بسرعة.

التواصل مع الدعم