Was dieses Modul tut #
Härtung bedeutet, Türen zu schließen: überflüssige Dienste entfernen, Berechtigungen anpassen, Boot und Netzwerk härten … Aber zu wissen, was noch zu härten ist, ist das Schwierige. Genau hier setzt dieses Modul an.
Das Modul lynis führt ein Härtungs-Audit auf Basis von Lynis aus und gleicht dein System mit den bewährten Praktiken des CIS-Standards ab. Am Ende erhältst du einen umsetzbaren Report mit drei Dingen: einem Härtungsindex (eine Note von 0 bis 100, die zusammenfasst, wie gut gehärtet das System ist), der Liste der zu behebenden Warnungen und einer Reihe priorisierbarer Empfehlungen — jede mit ihrer Test-ID (zum Beispiel SSH-7408), damit du genau weißt, was geprüft wird und wo du ansetzen musst.
Das Audit liest Systemkonfiguration, Berechtigungen und Dienste und benötigt daher root-Rechte (nutze sudo). Ein vollständiger Durchlauf kann ein paar Minuten dauern; wenn du es eilig hast, gibt es einen schnellen Durchlauf mit --quick.
Häufige Aufgaben #
Wähle aus, was du tun möchtest. Jedes Rezept liefert den Befehl fertig geschrieben — einfach kopieren und auf Kopieren klicken.
1
Mein erstes Audit starten
Miss in ein paar Minuten, wie gut dein Server gehärtet ist.
Verbinde dich per SSH mit deinem Server als Benutzer ubuntu.
Starte das vollständige Audit. Am Ende siehst du eine Zusammenfassung mit dem Härtungsindex sowie der Anzahl der Warnungen und Empfehlungen:
$ sudo imaxe lynis auditIn Eile? Der schnelle Durchlauf überspringt die längsten Tests und liefert dir sofort ein ungefähres Bild:
$ sudo imaxe lynis audit --quick2
Den letzten Report ansehen
Prüfe den Index, die Warnungen und die Empfehlungen samt Test-ID.
Zeigt den Report des letzten Audits, mit dem Härtungsindex oben und der Liste der Warnungen und Empfehlungen darunter:
$ sudo imaxe lynis reportWillst du ihn für ein Werkzeug oder ein Dashboard? Füge --json hinzu und du erhältst denselben Report in strukturiertem Format:
$ sudo imaxe lynis report --jsonSSH-7408): Nutze sie, um zu erfahren, was geprüft wird, und um zu priorisieren, was du zuerst härten solltest.3
Den aktuellen Status ansehen
Ein schneller Blick: wann zuletzt geprüft wurde und welche Note du hast.
Ruf das Datum des letzten Audits, den aktuellen Härtungsindex und ab, ob ein angepasstes Profil im Spiel ist:
$ sudo imaxe lynis statusAuch als JSON verfügbar, ideal für die Überwachung:
$ sudo imaxe lynis status --json4
Ansehen, welche Tests übersprungen werden
Prüfe, welche Kontrollen ausgelassen werden und warum.
Listet die übersprungenen Tests auf — sowohl die aus dem AWS-Baseline als auch die, die du in lynis.yml hinzufügst — samt dem Grund für jede Auslassung:
$ sudo imaxe lynis show-skipsDer Report existiert erst nach einem audit. Wenn report oder status nichts anzeigen, starte zuerst sudo imaxe lynis audit und rufe ihn erneut ab.
Synopsis #
imaxe lynis <subcomando> [flags]Das Audit benötigt root-Rechte (nutze sudo), weil es Systemkonfiguration, Berechtigungen und Dienste inspiziert. Füge --json zu report, status oder show-skips hinzu, um maschinenlesbare Ausgabe zu erhalten, geeignet für Scripting und Dashboards.
Unterbefehle #
| Unterbefehl | Was er tut | Relevante Flags |
|---|---|---|
| audit | Startet das Härtungs-Audit und fasst das Ergebnis zusammen (Index, Warnungen und Empfehlungen). | --quick |
| report | Zeigt den letzten Report: Index, Warnungen und Empfehlungen samt Test-ID. | --json |
| status | Status: Datum des letzten Audits, aktueller Index und ob ein angepasstes Profil vorliegt. | --json |
| show-skips | Listet die übersprungenen Tests (AWS-Baseline + lynis.yml) und ihren Grund auf. | --json |
Argumente und Flags #
| Flag | Typ | Standard | Beschreibung |
|---|---|---|---|
| --quick | bool | false | Bei audit: schneller Durchlauf, der die längsten Tests überspringt. Liefert in kürzerer Zeit ein ungefähres Bild. |
| --json | bool | false | Bei report/status/show-skips: gibt das Ergebnis als strukturiertes JSON auf stdout aus. |
Dateien und Pfade #
| Pfad | Inhalt |
|---|---|
| /etc/imaxe/lynis.yml | Konfiguration des Moduls: Profil, zu überspringende Tests (skip_tests), Remediation und Standardwerte des Audits. |
| /var/log/lynis-report.dat | Daten des letzten Lynis-Reports: Härtungsindex, Warnungen und Empfehlungen samt Test-ID. |
| /var/log/imaxe/lynis.log | Strukturiertes Protokoll jedes vom Modul ausgeführten Audits. |
Beispiel für lynis.yml:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseExit-Codes und Logs #
Jede Ausführung gibt einen Code zurück, den du mit echo $? prüfen kannst — nützlich zum Verketten in Skripten:
audit.Verfolge das Log live, während du ein Audit durchsiehst:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logFehlerbehebung #
| Symptom | Wahrscheinliche Ursache | Lösung |
|---|---|---|
| Es erscheint NOAUDIT (Code 3) | report oder status, bevor jemals ein Audit gelaufen ist. | Starte sudo imaxe lynis audit und rufe es erneut ab. |
| Der Report dauert lange | Der vollständige Durchlauf führt auch die langen Tests aus. | Nutze sudo imaxe lynis audit --quick für ein schnelles Bild. |
| Eine erwartete Kontrolle fehlt | Der Test steht in der Liste der übersprungenen. | Prüfe sudo imaxe lynis show-skips, um den Grund zu sehen. |
| Der Index verbessert sich nach Änderungen nicht | Der Report zeigt das letzte Audit, nicht den Live-Zustand. | Starte erneut audit, um den Index neu zu berechnen. |
Steckst du beim Modul Lynis fest?
Schreib uns mit der Ausgabe von «imaxe <module> status --json» und wir antworten dir schnell.