लॉन्चर उत्पाद Bitnami दस्तावेज़imaxe CLI ब्लॉग संपर्क
imaxe lynis हार्डनिंग v1.0.0

बिना अंदाज़ा लगाए, अपनी हार्डनिंग का ऑडिट करें

अपने सर्वर पर CIS हार्डनिंग का ऑडिट चलाएँ और आपको एक कार्रवाई-योग्य रिपोर्ट मिलती है: एक हार्डनिंग इंडेक्स, हल करने योग्य warnings और ठोस सुझाव, हर एक अपने test id के साथ ताकि आपको ठीक-ठीक पता चले कि क्या बदलना है।

$ imaxe lynis audit
संस्करण
v1.0.0
सबकमांड
4
कॉन्फ़िग
/etc/imaxe/lynis.yml
root आवश्यक
हाँ
मानक
CIS · हार्डनिंग

यह मॉड्यूल क्या करता है #

हार्डनिंग यानी दरवाज़े बंद करने का काम: अतिरिक्त सेवाएँ हटाना, अनुमतियाँ समायोजित करना, बूट और नेटवर्क को सख़्त बनाना… लेकिन मुश्किल यह जानना है कि हार्डनिंग के लिए क्या बाकी है। यहीं यह मॉड्यूल काम आता है।

lynis मॉड्यूल Lynis की मदद से एक हार्डनिंग ऑडिट चलाता है, आपके सिस्टम की तुलना CIS मानक की सर्वोत्तम प्रथाओं से करता है। समाप्त होने पर यह आपको तीन चीज़ों के साथ एक कार्रवाई-योग्य रिपोर्ट देता है: एक हार्डनिंग इंडेक्स (0 से 100 तक का एक अंक जो बताता है कि सिस्टम कितना सख़्त है), हल करने योग्य warnings की सूची, और प्राथमिकता-योग्य सुझावों का एक समूह — हर एक अपने test id के साथ (उदाहरण के लिए SSH-7408), ताकि आपको ठीक-ठीक पता चले कि यह क्या जाँचता है और कहाँ कार्रवाई करनी है।

शुरू करने से पहले

ऑडिट सिस्टम कॉन्फ़िगरेशन, अनुमतियाँ और सेवाएँ पढ़ता है, इसलिए इसे root विशेषाधिकार चाहिए (sudo का उपयोग करें)। एक पूरा पास कुछ मिनट ले सकता है; अगर जल्दी हो, तो --quick के साथ एक त्वरित पास मौजूद है।

त्वरित गाइडचरण-दर-चरण कार्य

सामान्य कार्य #

चुनें कि आप क्या करना चाहते हैं। हर रेसिपी में कमांड पहले से लिखा हुआ है — बस उसे कॉपी करें और कॉपी करें दबाएँ।

1

मेरा पहला ऑडिट चलाएँ

कुछ ही मिनटों में मापें कि आपका सर्वर कितना सख़्त है।

अपने सर्वर से ubuntu उपयोगकर्ता के साथ SSH द्वारा कनेक्ट करें।

पूरा ऑडिट चलाएँ। समाप्त होने पर आपको हार्डनिंग इंडेक्स और कितने warnings व सुझाव हैं, इसका सारांश दिखेगा:

terminal
$ sudo imaxe lynis audit

जल्दी में हैं? त्वरित पास सबसे लंबे tests को छोड़ देता है और तुरंत एक अनुमानित तस्वीर देता है:

terminal
$ sudo imaxe lynis audit --quick
अब आपके पास आपका हार्डनिंग अंक है। सुझावों और उनके test id के साथ विवरण देखने के लिए, अंतिम रिपोर्ट देखें रेसिपी पर जाएँ।
2

अंतिम रिपोर्ट देखें

इंडेक्स, warnings और सुझावों को उनके test id के साथ जाँचें।

अंतिम ऑडिट की रिपोर्ट दिखाएँ, ऊपर हार्डनिंग इंडेक्स और नीचे warnings व सुझावों की सूची के साथ:

terminal
$ sudo imaxe lynis report

इसे किसी टूल या डैशबोर्ड के लिए चाहिए? --json जोड़ें और आपको वही रिपोर्ट संरचित प्रारूप में मिलेगी:

terminal
$ sudo imaxe lynis report --json
हर सुझाव अपने test id के साथ आता है (उदा. SSH-7408): इसका उपयोग यह जानने के लिए करें कि यह क्या जाँचता है और पहले किसे सख़्त करना है, इसे प्राथमिकता दें।
3

वर्तमान स्थिति देखें

एक त्वरित नज़र: पिछली बार कब ऑडिट हुआ और आपका अंक क्या है।

अंतिम audit की तारीख़, वर्तमान हार्डनिंग इंडेक्स और क्या कोई कस्टम प्रोफ़ाइल सक्रिय है, यह देखें:

terminal
$ sudo imaxe lynis status

JSON में भी उपलब्ध है, मॉनिटरिंग के लिए आदर्श:

terminal
$ sudo imaxe lynis status --json
अगर audit पुराना है या इंडेक्स गिर गया है, तो ऑडिट चलाएँ रेसिपी से एक नया चलाएँ।
4

देखें कि कौन से tests छोड़े जाते हैं

जाँचें कि कौन-सी जाँचें छोड़ी जाती हैं और क्यों।

छोड़े गए tests की सूची बनाएँ — AWS baseline के tests और वे भी जो आप lynis.yml में जोड़ते हैं — हर छूट के कारण के साथ:

terminal
$ sudo imaxe lynis show-skips
इस तरह आप समझ जाते हैं कि कोई test रिपोर्ट में क्यों नहीं दिखता: हो सकता है इस परिवेश में लागू न होने के कारण उसे जानबूझकर छोड़ा गया हो।
क्या रिपोर्ट खाली आ रही है?

रिपोर्ट केवल एक audit के बाद ही मौजूद होती है। अगर report या status कुछ नहीं दिखाते, तो पहले sudo imaxe lynis audit चलाएँ और फिर से देखें।

CLI संदर्भकमांड, flags और फाइलें

सारांश #

उपयोग
imaxe lynis <subcomando> [flags]

ऑडिट को root विशेषाधिकार चाहिए (sudo का उपयोग करें) क्योंकि यह सिस्टम की कॉन्फ़िगरेशन, अनुमतियाँ और सेवाओं का निरीक्षण करता है। मशीन-पठनीय आउटपुट पाने के लिए report, status या show-skips में --json जोड़ें, जो scripting और डैशबोर्ड के लिए उपयुक्त है।

सबकमांड #

सबकमांडयह क्या करता हैप्रासंगिक flags
auditहार्डनिंग ऑडिट चलाता है और परिणाम का सारांश देता है (इंडेक्स, warnings और सुझाव)।--quick
reportअंतिम रिपोर्ट दिखाता है: इंडेक्स, warnings और सुझाव उनके test id के साथ।--json
statusस्थिति: अंतिम audit की तारीख़, वर्तमान इंडेक्स और क्या कोई कस्टम प्रोफ़ाइल है।--json
show-skipsछोड़े गए tests की सूची बनाता है (AWS baseline + lynis.yml) और उनका कारण।--json

आर्गुमेंट और flags #

Flagप्रकारडिफ़ॉल्टविवरण
--quickboolfalseaudit में: त्वरित पास जो सबसे लंबे tests को छोड़ देता है। कम समय में एक अनुमानित तस्वीर देता है।
--jsonboolfalsereport/status/show-skips में: परिणाम को stdout में संरचित JSON के रूप में उत्सर्जित करता है।

फाइलें और पथ #

पथसामग्री
/etc/imaxe/lynis.ymlमॉड्यूल की कॉन्फ़िगरेशन: प्रोफ़ाइल, छोड़े जाने वाले tests (skip_tests), उपचार और audit के डिफ़ॉल्ट मान।
/var/log/lynis-report.datLynis की अंतिम रिपोर्ट का डेटा: हार्डनिंग इंडेक्स, warnings और सुझाव उनके test id के साथ।
/var/log/imaxe/lynis.logमॉड्यूल द्वारा चलाए गए हर ऑडिट का संरचित रिकॉर्ड।

lynis.yml का उदाहरण:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

एग्जिट कोड और logs #

हर निष्पादन एक कोड लौटाता है जिसे आप echo $? से जाँच सकते हैं — scripts में जोड़ने के लिए उपयोगी:

0OKऑपरेशन सफलतापूर्वक पूरा हुआ।
1ERRअवर्गीकृत सामान्य त्रुटि। log जाँचें।
2USAGEअमान्य आर्गुमेंट या सबकमांड।
3NOAUDITकोई पूर्व रिपोर्ट नहीं: पहले audit चलाएँ।
4WARNAudit ठीक रहा लेकिन कुछ warnings समीक्षा के लिए बाकी हैं।

किसी ऑडिट की समीक्षा करते हुए log को सीधे लाइव देखें:

terminal
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

समस्या-समाधान #

लक्षणसंभावित कारणसमाधान
NOAUDIT आता है (कोड 3)कभी ऑडिट किए बिना report या statussudo imaxe lynis audit चलाएँ और फिर से देखें।
रिपोर्ट में बहुत समय लगता हैपूरा पास सबसे लंबे tests भी चलाता है।त्वरित तस्वीर के लिए sudo imaxe lynis audit --quick का उपयोग करें।
कोई अपेक्षित जाँच नहीं दिखतीवह test छोड़े गए tests की सूची में है।कारण देखने के लिए sudo imaxe lynis show-skips जाँचें।
बदलावों के बाद भी इंडेक्स नहीं सुधरतारिपोर्ट अंतिम ऑडिट दिखाती है, लाइव स्थिति नहीं।इंडेक्स की पुनर्गणना के लिए फिर से audit चलाएँ।

Lynis मॉड्यूल में अटक गए?

हमें «imaxe <module> status --json» का आउटपुट भेजें और हम आपको जल्दी जवाब देंगे।

सहायता से संपर्क करें