লঞ্চার পণ্য Bitnami ডকুমেন্টেশনimaxe CLI ব্লগ যোগাযোগ
imaxe lynis হার্ডেনিং v1.0.0

আন্দাজ না করে আপনার হার্ডেনিং অডিট করুন

আপনার সার্ভারে একটি CIS হার্ডেনিং অডিট চালান এবং একটি কার্যকর রিপোর্ট ফিরে পান: একটি হার্ডেনিং সূচক, সমাধানযোগ্য warnings এবং সুনির্দিষ্ট পরামর্শ, প্রতিটির সঙ্গে তার test id যাতে আপনি ঠিক কী পরিবর্তন করতে হবে তা জানতে পারেন।

$ imaxe lynis audit
সংস্করণ
v1.0.0
সাবকমান্ড
4
কনফিগ
/etc/imaxe/lynis.yml
root প্রয়োজন
হ্যাঁ
মান
CIS · হার্ডেনিং

এই মডিউলটি কী করে #

হার্ডেনিং হলো দরজা বন্ধ করার কাজ: অতিরিক্ত সার্ভিস সরানো, অনুমতি সমন্বয় করা, বুট ও নেটওয়ার্ক শক্ত করা… কিন্তু কী শক্ত করা বাকি তা জানাটাই কঠিন। সেখানেই এই মডিউলটি কাজে আসে।

lynis মডিউলটি Lynis-এর সহায়তায় একটি হার্ডেনিং অডিট চালায়, আপনার সিস্টেমকে CIS মানের সেরা অনুশীলনের সঙ্গে তুলনা করে। শেষ হলে এটি তিনটি জিনিস সহ একটি কার্যকর রিপোর্ট দেয়: একটি হার্ডেনিং সূচক (0 থেকে 100 পর্যন্ত একটি স্কোর যা সিস্টেম কতটা শক্ত তা সংক্ষেপে জানায়), সমাধান করা উচিত এমন warnings-এর তালিকা, এবং অগ্রাধিকার দেওয়া যায় এমন পরামর্শ-এর একটি সেট — প্রতিটির সঙ্গে তার test id (যেমন SSH-7408), যাতে আপনি ঠিক জানতে পারেন এটি কী যাচাই করে এবং কোথায় ব্যবস্থা নিতে হবে।

শুরু করার আগে

অডিটটি সিস্টেমের কনফিগারেশন, অনুমতি ও সার্ভিস পড়ে, তাই এর জন্য root সুবিধা প্রয়োজন (sudo ব্যবহার করুন)। একটি সম্পূর্ণ রান কয়েক মিনিট সময় নিতে পারে; তাড়া থাকলে, --quick দিয়ে একটি দ্রুত রান আছে।

দ্রুত গাইডধাপে ধাপে কাজ

সাধারণ কাজ #

আপনি কী করতে চান তা বেছে নিন। প্রতিটি রেসিপিতে কমান্ড ইতিমধ্যেই লেখা আছে — শুধু কপি করুন এবং কপি করুন চাপুন।

1

আমার প্রথম অডিট চালান

কয়েক মিনিটে আপনার সার্ভার কতটা শক্ত তা পরিমাপ করুন।

ubuntu ব্যবহারকারী দিয়ে SSH-এর মাধ্যমে আপনার সার্ভারে সংযোগ করুন।

সম্পূর্ণ অডিট চালান। শেষ হলে আপনি হার্ডেনিং সূচক এবং কতগুলো warnings ও পরামর্শ আছে তার একটি সারসংক্ষেপ দেখবেন:

terminal
$ sudo imaxe lynis audit

তাড়া আছে? দ্রুত রানটি দীর্ঘতম টেস্টগুলো বাদ দেয় এবং সঙ্গে সঙ্গে একটি আনুমানিক চিত্র দেয়:

terminal
$ sudo imaxe lynis audit --quick
এখন আপনার হার্ডেনিং স্কোর পেয়ে গেছেন। পরামর্শ ও তাদের test id সহ বিস্তারিত দেখতে, সর্বশেষ রিপোর্ট দেখুন রেসিপিতে যান।
2

সর্বশেষ রিপোর্ট দেখুন

সূচক, warnings এবং তাদের test id সহ পরামর্শগুলো পর্যালোচনা করুন।

সর্বশেষ অডিটের রিপোর্ট দেখান, উপরে হার্ডেনিং সূচক এবং নিচে warnings ও পরামর্শের তালিকা সহ:

terminal
$ sudo imaxe lynis report

কোনো টুল বা ড্যাশবোর্ডের জন্য চান? --json যোগ করুন এবং একই রিপোর্ট কাঠামোবদ্ধ ফরম্যাটে পাবেন:

terminal
$ sudo imaxe lynis report --json
প্রতিটি পরামর্শের সঙ্গে তার test id থাকে (যেমন SSH-7408): এটি ব্যবহার করে জানুন এটি কী যাচাই করে এবং কোনটি আগে শক্ত করবেন তা অগ্রাধিকার দিন।
3

বর্তমান স্ট্যাটাস দেখুন

এক নজরে: সর্বশেষ কখন অডিট হয়েছে এবং আপনার স্কোর কত।

সর্বশেষ অডিটের তারিখ, বর্তমান হার্ডেনিং সূচক এবং কোনো কাস্টম প্রোফাইল সক্রিয় আছে কিনা তা দেখুন:

terminal
$ sudo imaxe lynis status

JSON-এও উপলব্ধ, মনিটরিং-এর জন্য আদর্শ:

terminal
$ sudo imaxe lynis status --json
অডিট পুরনো হলে বা সূচক কমে গেলে, অডিট চালান রেসিপি দিয়ে একটি নতুন অডিট চালান।
4

কোন টেস্ট বাদ পড়ে দেখুন

কোন যাচাইগুলো এড়িয়ে যাওয়া হয় এবং কেন তা পরীক্ষা করুন।

বাদ দেওয়া টেস্টগুলোর তালিকা দিন — AWS বেসলাইনের এবং আপনি lynis.yml-এ যোগ করা টেস্ট উভয়ই — প্রতিটি বাদ দেওয়ার কারণ সহ:

terminal
$ sudo imaxe lynis show-skips
এভাবে আপনি বুঝবেন কেন রিপোর্টে একটি টেস্ট দেখা যায় না: এই পরিবেশে প্রযোজ্য না হওয়ায় এটি ইচ্ছাকৃতভাবে বাদ দেওয়া হতে পারে।
রিপোর্ট খালি আসছে?

রিপোর্ট শুধুমাত্র একটি audit-এর পরেই থাকে। যদি report বা status কিছু না দেখায়, প্রথমে sudo imaxe lynis audit চালান এবং আবার দেখুন।

CLI রেফারেন্সকমান্ড, ফ্ল্যাগ ও ফাইল

সংক্ষিপ্তসার #

uso
imaxe lynis <subcomando> [flags]

অডিটটির root সুবিধা প্রয়োজন (sudo ব্যবহার করুন) কারণ এটি সিস্টেমের কনফিগারেশন, অনুমতি ও সার্ভিস পরিদর্শন করে। মেশিন-পাঠযোগ্য আউটপুট পেতে report, status বা show-skips-এ --json যোগ করুন, যা scripting ও ড্যাশবোর্ডের জন্য উপযুক্ত।

সাবকমান্ড #

সাবকমান্ডকী করেপ্রাসঙ্গিক ফ্ল্যাগ
auditহার্ডেনিং অডিট চালায় এবং ফলাফল সংক্ষেপ করে (সূচক, warnings ও পরামর্শ)।--quick
reportসর্বশেষ রিপোর্ট দেখায়: সূচক, warnings এবং তাদের test id সহ পরামর্শ।--json
statusস্ট্যাটাস: সর্বশেষ অডিটের তারিখ, বর্তমান সূচক এবং কাস্টম প্রোফাইল আছে কিনা।--json
show-skipsবাদ দেওয়া টেস্টগুলোর তালিকা দেয় (AWS বেসলাইন + lynis.yml) এবং তাদের কারণ।--json

আর্গুমেন্ট ও ফ্ল্যাগ #

ফ্ল্যাগধরনডিফল্টবিবরণ
--quickboolfalseaudit-এ: দ্রুত রান যা দীর্ঘতম টেস্টগুলো বাদ দেয়। কম সময়ে একটি আনুমানিক চিত্র দেয়।
--jsonboolfalsereport/status/show-skips-এ: ফলাফল stdout-এ কাঠামোবদ্ধ JSON হিসেবে প্রদান করে।

ফাইল ও পাথ #

পাথবিষয়বস্তু
/etc/imaxe/lynis.ymlমডিউলের কনফিগারেশন: প্রোফাইল, বাদ দেওয়ার টেস্ট (skip_tests), remediation এবং অডিটের ডিফল্ট মান।
/var/log/lynis-report.datLynis-এর সর্বশেষ রিপোর্টের ডেটা: হার্ডেনিং সূচক, warnings এবং তাদের test id সহ পরামর্শ।
/var/log/imaxe/lynis.logমডিউল দ্বারা চালানো প্রতিটি অডিটের কাঠামোবদ্ধ লগ।

lynis.yml-এর উদাহরণ:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

এক্সিট কোড ও লগ #

প্রতিটি রান একটি কোড ফেরত দেয় যা আপনি echo $? দিয়ে পরীক্ষা করতে পারেন — স্ক্রিপ্টে চেইন করার জন্য উপযোগী:

0OKঅপারেশন সঠিকভাবে সম্পন্ন হয়েছে।
1ERRঅশ্রেণীবদ্ধ সাধারণ ত্রুটি। লগ দেখুন।
2USAGEঅবৈধ আর্গুমেন্ট বা সাবকমান্ড।
3NOAUDITআগের কোনো রিপোর্ট নেই: আগে audit চালান।
4WARNঅডিট ঠিক আছে কিন্তু পর্যালোচনার জন্য বকেয়া warnings আছে।

একটি অডিট পর্যালোচনা করার সময় লাইভ লগ অনুসরণ করুন:

terminal
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

সমস্যা সমাধান #

লক্ষণসম্ভাব্য কারণসমাধান
NOAUDIT আসে (কোড 3)কখনো অডিট না করেই report বা statussudo imaxe lynis audit চালান এবং আবার দেখুন।
রিপোর্ট অনেক সময় নেয়সম্পূর্ণ রান দীর্ঘ টেস্টগুলোও চালায়।দ্রুত চিত্রের জন্য sudo imaxe lynis audit --quick ব্যবহার করুন।
প্রত্যাশিত একটি যাচাই অনুপস্থিতটেস্টটি বাদ দেওয়ার তালিকায় আছে।কারণ দেখতে sudo imaxe lynis show-skips পর্যালোচনা করুন।
পরিবর্তনের পরেও সূচক উন্নত হয় নারিপোর্ট সর্বশেষ অডিট দেখায়, লাইভ অবস্থা নয়।সূচক পুনরায় গণনা করতে আবার audit চালান।

Lynis মডিউল নিয়ে আটকে গেছেন?

«imaxe <module> status --json» এর আউটপুট সহ আমাদের লিখুন, আমরা দ্রুত উত্তর দেব।

সাপোর্টে যোগাযোগ করুন