এই মডিউলটি কী করে #
হার্ডেনিং হলো দরজা বন্ধ করার কাজ: অতিরিক্ত সার্ভিস সরানো, অনুমতি সমন্বয় করা, বুট ও নেটওয়ার্ক শক্ত করা… কিন্তু কী শক্ত করা বাকি তা জানাটাই কঠিন। সেখানেই এই মডিউলটি কাজে আসে।
lynis মডিউলটি Lynis-এর সহায়তায় একটি হার্ডেনিং অডিট চালায়, আপনার সিস্টেমকে CIS মানের সেরা অনুশীলনের সঙ্গে তুলনা করে। শেষ হলে এটি তিনটি জিনিস সহ একটি কার্যকর রিপোর্ট দেয়: একটি হার্ডেনিং সূচক (0 থেকে 100 পর্যন্ত একটি স্কোর যা সিস্টেম কতটা শক্ত তা সংক্ষেপে জানায়), সমাধান করা উচিত এমন warnings-এর তালিকা, এবং অগ্রাধিকার দেওয়া যায় এমন পরামর্শ-এর একটি সেট — প্রতিটির সঙ্গে তার test id (যেমন SSH-7408), যাতে আপনি ঠিক জানতে পারেন এটি কী যাচাই করে এবং কোথায় ব্যবস্থা নিতে হবে।
অডিটটি সিস্টেমের কনফিগারেশন, অনুমতি ও সার্ভিস পড়ে, তাই এর জন্য root সুবিধা প্রয়োজন (sudo ব্যবহার করুন)। একটি সম্পূর্ণ রান কয়েক মিনিট সময় নিতে পারে; তাড়া থাকলে, --quick দিয়ে একটি দ্রুত রান আছে।
সাধারণ কাজ #
আপনি কী করতে চান তা বেছে নিন। প্রতিটি রেসিপিতে কমান্ড ইতিমধ্যেই লেখা আছে — শুধু কপি করুন এবং কপি করুন চাপুন।
1
আমার প্রথম অডিট চালান
কয়েক মিনিটে আপনার সার্ভার কতটা শক্ত তা পরিমাপ করুন।
ubuntu ব্যবহারকারী দিয়ে SSH-এর মাধ্যমে আপনার সার্ভারে সংযোগ করুন।
সম্পূর্ণ অডিট চালান। শেষ হলে আপনি হার্ডেনিং সূচক এবং কতগুলো warnings ও পরামর্শ আছে তার একটি সারসংক্ষেপ দেখবেন:
$ sudo imaxe lynis auditতাড়া আছে? দ্রুত রানটি দীর্ঘতম টেস্টগুলো বাদ দেয় এবং সঙ্গে সঙ্গে একটি আনুমানিক চিত্র দেয়:
$ sudo imaxe lynis audit --quick2
সর্বশেষ রিপোর্ট দেখুন
সূচক, warnings এবং তাদের test id সহ পরামর্শগুলো পর্যালোচনা করুন।
সর্বশেষ অডিটের রিপোর্ট দেখান, উপরে হার্ডেনিং সূচক এবং নিচে warnings ও পরামর্শের তালিকা সহ:
$ sudo imaxe lynis reportকোনো টুল বা ড্যাশবোর্ডের জন্য চান? --json যোগ করুন এবং একই রিপোর্ট কাঠামোবদ্ধ ফরম্যাটে পাবেন:
$ sudo imaxe lynis report --jsonSSH-7408): এটি ব্যবহার করে জানুন এটি কী যাচাই করে এবং কোনটি আগে শক্ত করবেন তা অগ্রাধিকার দিন।3
বর্তমান স্ট্যাটাস দেখুন
এক নজরে: সর্বশেষ কখন অডিট হয়েছে এবং আপনার স্কোর কত।
সর্বশেষ অডিটের তারিখ, বর্তমান হার্ডেনিং সূচক এবং কোনো কাস্টম প্রোফাইল সক্রিয় আছে কিনা তা দেখুন:
$ sudo imaxe lynis statusJSON-এও উপলব্ধ, মনিটরিং-এর জন্য আদর্শ:
$ sudo imaxe lynis status --json4
কোন টেস্ট বাদ পড়ে দেখুন
কোন যাচাইগুলো এড়িয়ে যাওয়া হয় এবং কেন তা পরীক্ষা করুন।
বাদ দেওয়া টেস্টগুলোর তালিকা দিন — AWS বেসলাইনের এবং আপনি lynis.yml-এ যোগ করা টেস্ট উভয়ই — প্রতিটি বাদ দেওয়ার কারণ সহ:
$ sudo imaxe lynis show-skipsরিপোর্ট শুধুমাত্র একটি audit-এর পরেই থাকে। যদি report বা status কিছু না দেখায়, প্রথমে sudo imaxe lynis audit চালান এবং আবার দেখুন।
সংক্ষিপ্তসার #
imaxe lynis <subcomando> [flags]অডিটটির root সুবিধা প্রয়োজন (sudo ব্যবহার করুন) কারণ এটি সিস্টেমের কনফিগারেশন, অনুমতি ও সার্ভিস পরিদর্শন করে। মেশিন-পাঠযোগ্য আউটপুট পেতে report, status বা show-skips-এ --json যোগ করুন, যা scripting ও ড্যাশবোর্ডের জন্য উপযুক্ত।
সাবকমান্ড #
| সাবকমান্ড | কী করে | প্রাসঙ্গিক ফ্ল্যাগ |
|---|---|---|
| audit | হার্ডেনিং অডিট চালায় এবং ফলাফল সংক্ষেপ করে (সূচক, warnings ও পরামর্শ)। | --quick |
| report | সর্বশেষ রিপোর্ট দেখায়: সূচক, warnings এবং তাদের test id সহ পরামর্শ। | --json |
| status | স্ট্যাটাস: সর্বশেষ অডিটের তারিখ, বর্তমান সূচক এবং কাস্টম প্রোফাইল আছে কিনা। | --json |
| show-skips | বাদ দেওয়া টেস্টগুলোর তালিকা দেয় (AWS বেসলাইন + lynis.yml) এবং তাদের কারণ। | --json |
আর্গুমেন্ট ও ফ্ল্যাগ #
| ফ্ল্যাগ | ধরন | ডিফল্ট | বিবরণ |
|---|---|---|---|
| --quick | bool | false | audit-এ: দ্রুত রান যা দীর্ঘতম টেস্টগুলো বাদ দেয়। কম সময়ে একটি আনুমানিক চিত্র দেয়। |
| --json | bool | false | report/status/show-skips-এ: ফলাফল stdout-এ কাঠামোবদ্ধ JSON হিসেবে প্রদান করে। |
ফাইল ও পাথ #
| পাথ | বিষয়বস্তু |
|---|---|
| /etc/imaxe/lynis.yml | মডিউলের কনফিগারেশন: প্রোফাইল, বাদ দেওয়ার টেস্ট (skip_tests), remediation এবং অডিটের ডিফল্ট মান। |
| /var/log/lynis-report.dat | Lynis-এর সর্বশেষ রিপোর্টের ডেটা: হার্ডেনিং সূচক, warnings এবং তাদের test id সহ পরামর্শ। |
| /var/log/imaxe/lynis.log | মডিউল দ্বারা চালানো প্রতিটি অডিটের কাঠামোবদ্ধ লগ। |
lynis.yml-এর উদাহরণ:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseএক্সিট কোড ও লগ #
প্রতিটি রান একটি কোড ফেরত দেয় যা আপনি echo $? দিয়ে পরীক্ষা করতে পারেন — স্ক্রিপ্টে চেইন করার জন্য উপযোগী:
audit চালান।একটি অডিট পর্যালোচনা করার সময় লাইভ লগ অনুসরণ করুন:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logসমস্যা সমাধান #
| লক্ষণ | সম্ভাব্য কারণ | সমাধান |
|---|---|---|
| NOAUDIT আসে (কোড 3) | কখনো অডিট না করেই report বা status। | sudo imaxe lynis audit চালান এবং আবার দেখুন। |
| রিপোর্ট অনেক সময় নেয় | সম্পূর্ণ রান দীর্ঘ টেস্টগুলোও চালায়। | দ্রুত চিত্রের জন্য sudo imaxe lynis audit --quick ব্যবহার করুন। |
| প্রত্যাশিত একটি যাচাই অনুপস্থিত | টেস্টটি বাদ দেওয়ার তালিকায় আছে। | কারণ দেখতে sudo imaxe lynis show-skips পর্যালোচনা করুন। |
| পরিবর্তনের পরেও সূচক উন্নত হয় না | রিপোর্ট সর্বশেষ অডিট দেখায়, লাইভ অবস্থা নয়। | সূচক পুনরায় গণনা করতে আবার audit চালান। |
Lynis মডিউল নিয়ে আটকে গেছেন?
«imaxe <module> status --json» এর আউটপুট সহ আমাদের লিখুন, আমরা দ্রুত উত্তর দেব।