यह मॉड्यूल क्या करता है #
हार्डनिंग यानी दरवाज़े बंद करने का काम: अतिरिक्त सेवाएँ हटाना, अनुमतियाँ समायोजित करना, बूट और नेटवर्क को सख़्त बनाना… लेकिन मुश्किल यह जानना है कि हार्डनिंग के लिए क्या बाकी है। यहीं यह मॉड्यूल काम आता है।
lynis मॉड्यूल Lynis की मदद से एक हार्डनिंग ऑडिट चलाता है, आपके सिस्टम की तुलना CIS मानक की सर्वोत्तम प्रथाओं से करता है। समाप्त होने पर यह आपको तीन चीज़ों के साथ एक कार्रवाई-योग्य रिपोर्ट देता है: एक हार्डनिंग इंडेक्स (0 से 100 तक का एक अंक जो बताता है कि सिस्टम कितना सख़्त है), हल करने योग्य warnings की सूची, और प्राथमिकता-योग्य सुझावों का एक समूह — हर एक अपने test id के साथ (उदाहरण के लिए SSH-7408), ताकि आपको ठीक-ठीक पता चले कि यह क्या जाँचता है और कहाँ कार्रवाई करनी है।
ऑडिट सिस्टम कॉन्फ़िगरेशन, अनुमतियाँ और सेवाएँ पढ़ता है, इसलिए इसे root विशेषाधिकार चाहिए (sudo का उपयोग करें)। एक पूरा पास कुछ मिनट ले सकता है; अगर जल्दी हो, तो --quick के साथ एक त्वरित पास मौजूद है।
सामान्य कार्य #
चुनें कि आप क्या करना चाहते हैं। हर रेसिपी में कमांड पहले से लिखा हुआ है — बस उसे कॉपी करें और कॉपी करें दबाएँ।
1
मेरा पहला ऑडिट चलाएँ
कुछ ही मिनटों में मापें कि आपका सर्वर कितना सख़्त है।
अपने सर्वर से ubuntu उपयोगकर्ता के साथ SSH द्वारा कनेक्ट करें।
पूरा ऑडिट चलाएँ। समाप्त होने पर आपको हार्डनिंग इंडेक्स और कितने warnings व सुझाव हैं, इसका सारांश दिखेगा:
$ sudo imaxe lynis auditजल्दी में हैं? त्वरित पास सबसे लंबे tests को छोड़ देता है और तुरंत एक अनुमानित तस्वीर देता है:
$ sudo imaxe lynis audit --quick2
अंतिम रिपोर्ट देखें
इंडेक्स, warnings और सुझावों को उनके test id के साथ जाँचें।
अंतिम ऑडिट की रिपोर्ट दिखाएँ, ऊपर हार्डनिंग इंडेक्स और नीचे warnings व सुझावों की सूची के साथ:
$ sudo imaxe lynis reportइसे किसी टूल या डैशबोर्ड के लिए चाहिए? --json जोड़ें और आपको वही रिपोर्ट संरचित प्रारूप में मिलेगी:
$ sudo imaxe lynis report --jsonSSH-7408): इसका उपयोग यह जानने के लिए करें कि यह क्या जाँचता है और पहले किसे सख़्त करना है, इसे प्राथमिकता दें।3
वर्तमान स्थिति देखें
एक त्वरित नज़र: पिछली बार कब ऑडिट हुआ और आपका अंक क्या है।
अंतिम audit की तारीख़, वर्तमान हार्डनिंग इंडेक्स और क्या कोई कस्टम प्रोफ़ाइल सक्रिय है, यह देखें:
$ sudo imaxe lynis statusJSON में भी उपलब्ध है, मॉनिटरिंग के लिए आदर्श:
$ sudo imaxe lynis status --json4
देखें कि कौन से tests छोड़े जाते हैं
जाँचें कि कौन-सी जाँचें छोड़ी जाती हैं और क्यों।
छोड़े गए tests की सूची बनाएँ — AWS baseline के tests और वे भी जो आप lynis.yml में जोड़ते हैं — हर छूट के कारण के साथ:
$ sudo imaxe lynis show-skipsरिपोर्ट केवल एक audit के बाद ही मौजूद होती है। अगर report या status कुछ नहीं दिखाते, तो पहले sudo imaxe lynis audit चलाएँ और फिर से देखें।
सारांश #
imaxe lynis <subcomando> [flags]ऑडिट को root विशेषाधिकार चाहिए (sudo का उपयोग करें) क्योंकि यह सिस्टम की कॉन्फ़िगरेशन, अनुमतियाँ और सेवाओं का निरीक्षण करता है। मशीन-पठनीय आउटपुट पाने के लिए report, status या show-skips में --json जोड़ें, जो scripting और डैशबोर्ड के लिए उपयुक्त है।
सबकमांड #
| सबकमांड | यह क्या करता है | प्रासंगिक flags |
|---|---|---|
| audit | हार्डनिंग ऑडिट चलाता है और परिणाम का सारांश देता है (इंडेक्स, warnings और सुझाव)। | --quick |
| report | अंतिम रिपोर्ट दिखाता है: इंडेक्स, warnings और सुझाव उनके test id के साथ। | --json |
| status | स्थिति: अंतिम audit की तारीख़, वर्तमान इंडेक्स और क्या कोई कस्टम प्रोफ़ाइल है। | --json |
| show-skips | छोड़े गए tests की सूची बनाता है (AWS baseline + lynis.yml) और उनका कारण। | --json |
आर्गुमेंट और flags #
| Flag | प्रकार | डिफ़ॉल्ट | विवरण |
|---|---|---|---|
| --quick | bool | false | audit में: त्वरित पास जो सबसे लंबे tests को छोड़ देता है। कम समय में एक अनुमानित तस्वीर देता है। |
| --json | bool | false | report/status/show-skips में: परिणाम को stdout में संरचित JSON के रूप में उत्सर्जित करता है। |
फाइलें और पथ #
| पथ | सामग्री |
|---|---|
| /etc/imaxe/lynis.yml | मॉड्यूल की कॉन्फ़िगरेशन: प्रोफ़ाइल, छोड़े जाने वाले tests (skip_tests), उपचार और audit के डिफ़ॉल्ट मान। |
| /var/log/lynis-report.dat | Lynis की अंतिम रिपोर्ट का डेटा: हार्डनिंग इंडेक्स, warnings और सुझाव उनके test id के साथ। |
| /var/log/imaxe/lynis.log | मॉड्यूल द्वारा चलाए गए हर ऑडिट का संरचित रिकॉर्ड। |
lynis.yml का उदाहरण:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseएग्जिट कोड और logs #
हर निष्पादन एक कोड लौटाता है जिसे आप echo $? से जाँच सकते हैं — scripts में जोड़ने के लिए उपयोगी:
audit चलाएँ।किसी ऑडिट की समीक्षा करते हुए log को सीधे लाइव देखें:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logसमस्या-समाधान #
| लक्षण | संभावित कारण | समाधान |
|---|---|---|
| NOAUDIT आता है (कोड 3) | कभी ऑडिट किए बिना report या status। | sudo imaxe lynis audit चलाएँ और फिर से देखें। |
| रिपोर्ट में बहुत समय लगता है | पूरा पास सबसे लंबे tests भी चलाता है। | त्वरित तस्वीर के लिए sudo imaxe lynis audit --quick का उपयोग करें। |
| कोई अपेक्षित जाँच नहीं दिखती | वह test छोड़े गए tests की सूची में है। | कारण देखने के लिए sudo imaxe lynis show-skips जाँचें। |
| बदलावों के बाद भी इंडेक्स नहीं सुधरता | रिपोर्ट अंतिम ऑडिट दिखाती है, लाइव स्थिति नहीं। | इंडेक्स की पुनर्गणना के लिए फिर से audit चलाएँ। |
Lynis मॉड्यूल में अटक गए?
हमें «imaxe <module> status --json» का आउटपुट भेजें और हम आपको जल्दी जवाब देंगे।