Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
imaxe lynis Härtung v1.0.0

Prüfe deine Härtung, ohne zu raten

Starte ein CIS-Härtungs-Audit auf deinem Server und erhalte einen umsetzbaren Report: einen Härtungsindex, die zu behebenden Warnungen und konkrete Empfehlungen, jede mit ihrer Test-ID, damit du genau weißt, was zu tun ist.

$ imaxe lynis audit
Version
v1.0.0
Unterbefehle
4
Config
/etc/imaxe/lynis.yml
Benötigt root
ja
Standard
CIS · Härtung

Was dieses Modul tut #

Härtung bedeutet, Türen zu schließen: überflüssige Dienste entfernen, Berechtigungen anpassen, Boot und Netzwerk härten … Aber zu wissen, was noch zu härten ist, ist das Schwierige. Genau hier setzt dieses Modul an.

Das Modul lynis führt ein Härtungs-Audit auf Basis von Lynis aus und gleicht dein System mit den bewährten Praktiken des CIS-Standards ab. Am Ende erhältst du einen umsetzbaren Report mit drei Dingen: einem Härtungsindex (eine Note von 0 bis 100, die zusammenfasst, wie gut gehärtet das System ist), der Liste der zu behebenden Warnungen und einer Reihe priorisierbarer Empfehlungen — jede mit ihrer Test-ID (zum Beispiel SSH-7408), damit du genau weißt, was geprüft wird und wo du ansetzen musst.

Bevor du loslegst

Das Audit liest Systemkonfiguration, Berechtigungen und Dienste und benötigt daher root-Rechte (nutze sudo). Ein vollständiger Durchlauf kann ein paar Minuten dauern; wenn du es eilig hast, gibt es einen schnellen Durchlauf mit --quick.

SchnellstartAufgaben Schritt für Schritt

Häufige Aufgaben #

Wähle aus, was du tun möchtest. Jedes Rezept liefert den Befehl fertig geschrieben — einfach kopieren und auf Kopieren klicken.

1

Mein erstes Audit starten

Miss in ein paar Minuten, wie gut dein Server gehärtet ist.

Verbinde dich per SSH mit deinem Server als Benutzer ubuntu.

Starte das vollständige Audit. Am Ende siehst du eine Zusammenfassung mit dem Härtungsindex sowie der Anzahl der Warnungen und Empfehlungen:

Terminal
$ sudo imaxe lynis audit

In Eile? Der schnelle Durchlauf überspringt die längsten Tests und liefert dir sofort ein ungefähres Bild:

Terminal
$ sudo imaxe lynis audit --quick
Du hast jetzt deine Härtungsnote. Um die Details mit den Empfehlungen und ihren Test-IDs zu sehen, springe zum Rezept Den letzten Report ansehen.
2

Den letzten Report ansehen

Prüfe den Index, die Warnungen und die Empfehlungen samt Test-ID.

Zeigt den Report des letzten Audits, mit dem Härtungsindex oben und der Liste der Warnungen und Empfehlungen darunter:

Terminal
$ sudo imaxe lynis report

Willst du ihn für ein Werkzeug oder ein Dashboard? Füge --json hinzu und du erhältst denselben Report in strukturiertem Format:

Terminal
$ sudo imaxe lynis report --json
Jede Empfehlung bringt ihre Test-ID mit (z. B. SSH-7408): Nutze sie, um zu erfahren, was geprüft wird, und um zu priorisieren, was du zuerst härten solltest.
3

Den aktuellen Status ansehen

Ein schneller Blick: wann zuletzt geprüft wurde und welche Note du hast.

Ruf das Datum des letzten Audits, den aktuellen Härtungsindex und ab, ob ein angepasstes Profil im Spiel ist:

Terminal
$ sudo imaxe lynis status

Auch als JSON verfügbar, ideal für die Überwachung:

Terminal
$ sudo imaxe lynis status --json
Wenn das Audit alt ist oder der Index gesunken ist, starte ein neues mit dem Rezept Audit starten.
4

Ansehen, welche Tests übersprungen werden

Prüfe, welche Kontrollen ausgelassen werden und warum.

Listet die übersprungenen Tests auf — sowohl die aus dem AWS-Baseline als auch die, die du in lynis.yml hinzufügst — samt dem Grund für jede Auslassung:

Terminal
$ sudo imaxe lynis show-skips
So verstehst du, warum ein Test nicht im Report auftaucht: Er kann absichtlich übersprungen sein, weil er in dieser Umgebung nicht zutrifft.
Ist der Report leer?

Der Report existiert erst nach einem audit. Wenn report oder status nichts anzeigen, starte zuerst sudo imaxe lynis audit und rufe ihn erneut ab.

CLI-ReferenzBefehle, Flags und Dateien

Synopsis #

Verwendung
imaxe lynis <subcomando> [flags]

Das Audit benötigt root-Rechte (nutze sudo), weil es Systemkonfiguration, Berechtigungen und Dienste inspiziert. Füge --json zu report, status oder show-skips hinzu, um maschinenlesbare Ausgabe zu erhalten, geeignet für Scripting und Dashboards.

Unterbefehle #

UnterbefehlWas er tutRelevante Flags
auditStartet das Härtungs-Audit und fasst das Ergebnis zusammen (Index, Warnungen und Empfehlungen).--quick
reportZeigt den letzten Report: Index, Warnungen und Empfehlungen samt Test-ID.--json
statusStatus: Datum des letzten Audits, aktueller Index und ob ein angepasstes Profil vorliegt.--json
show-skipsListet die übersprungenen Tests (AWS-Baseline + lynis.yml) und ihren Grund auf.--json

Argumente und Flags #

FlagTypStandardBeschreibung
--quickboolfalseBei audit: schneller Durchlauf, der die längsten Tests überspringt. Liefert in kürzerer Zeit ein ungefähres Bild.
--jsonboolfalseBei report/status/show-skips: gibt das Ergebnis als strukturiertes JSON auf stdout aus.

Dateien und Pfade #

PfadInhalt
/etc/imaxe/lynis.ymlKonfiguration des Moduls: Profil, zu überspringende Tests (skip_tests), Remediation und Standardwerte des Audits.
/var/log/lynis-report.datDaten des letzten Lynis-Reports: Härtungsindex, Warnungen und Empfehlungen samt Test-ID.
/var/log/imaxe/lynis.logStrukturiertes Protokoll jedes vom Modul ausgeführten Audits.

Beispiel für lynis.yml:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

Exit-Codes und Logs #

Jede Ausführung gibt einen Code zurück, den du mit echo $? prüfen kannst — nützlich zum Verketten in Skripten:

0OKVorgang erfolgreich abgeschlossen.
1ERRAllgemeiner, nicht klassifizierter Fehler. Prüfe das Log.
2USAGEUngültige Argumente oder Unterbefehl.
3NOAUDITKein vorheriger Report: starte zuerst audit.
4WARNAudit OK, aber mit noch zu prüfenden Warnungen.

Verfolge das Log live, während du ein Audit durchsiehst:

Terminal
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

Fehlerbehebung #

SymptomWahrscheinliche UrsacheLösung
Es erscheint NOAUDIT (Code 3)report oder status, bevor jemals ein Audit gelaufen ist.Starte sudo imaxe lynis audit und rufe es erneut ab.
Der Report dauert langeDer vollständige Durchlauf führt auch die langen Tests aus.Nutze sudo imaxe lynis audit --quick für ein schnelles Bild.
Eine erwartete Kontrolle fehltDer Test steht in der Liste der übersprungenen.Prüfe sudo imaxe lynis show-skips, um den Grund zu sehen.
Der Index verbessert sich nach Änderungen nichtDer Report zeigt das letzte Audit, nicht den Live-Zustand.Starte erneut audit, um den Index neu zu berechnen.

Steckst du beim Modul Lynis fest?

Schreib uns mit der Ausgabe von «imaxe <module> status --json» und wir antworten dir schnell.

Support kontaktieren