Launcher Prodotti Bitnami Documentazioneimaxe CLI Blog Contatti
imaxe lynis hardening v1.0.0

Verifica il tuo hardening, senza indovinare

Avvia un audit di hardening CIS sul tuo server e ti restituisce un report azionabile: un indice di irrobustimento, i warning da risolvere e suggerimenti concreti, ciascuno con il suo test id per sapere esattamente cosa toccare.

$ imaxe lynis audit
Versione
v1.0.0
Sottocomandi
4
Config
/etc/imaxe/lynis.yml
Richiede root
Standard
CIS · hardening

Cosa fa questo modulo #

L'hardening è il lavoro di chiudere le porte: rimuovere servizi in eccesso, regolare i permessi, irrobustire l'avvio e la rete… Ma sapere cosa manca da irrobustire è la parte difficile. Qui entra in gioco questo modulo.

Il modulo lynis esegue un audit di hardening appoggiandosi a Lynis, confrontando il tuo sistema con le buone pratiche dello standard CIS. Al termine ti consegna un report azionabile con tre cose: un indice di hardening (un voto da 0 a 100 che riassume quanto è irrobustito il sistema), l'elenco dei warning da risolvere, e un insieme di suggerimenti prioritizzabili — ciascuno accompagnato dal suo test id (per esempio SSH-7408), così sai esattamente cosa verifica e dove intervenire.

Prima di iniziare

L'audit legge la configurazione del sistema, i permessi e i servizi, quindi richiede privilegi di root (usa sudo). Una passata completa può richiedere un paio di minuti; se hai fretta, esiste una passata rapida con --quick.

Guida rapidaattività passo passo

Attività comuni #

Scegli cosa vuoi fare. Ogni ricetta porta il comando già scritto — basta copiarlo e premere Copia.

1

Avviare il mio primo audit

Misura quanto è irrobustito il tuo server in un paio di minuti.

Connettiti via SSH al tuo server con l'utente ubuntu.

Avvia l'audit completo. Al termine vedrai un riepilogo con l'indice di hardening e quanti warning e suggerimenti ci sono:

terminal
$ sudo imaxe lynis audit

Hai fretta? La passata rapida omette i test più lunghi e ti dà una foto approssimativa all'istante:

terminal
$ sudo imaxe lynis audit --quick
Hai già il tuo voto di hardening. Per vedere il dettaglio con i suggerimenti e i loro test id, vai alla ricetta Vedere l'ultimo report.
2

Vedere l'ultimo report

Rivedi l'indice, i warning e i suggerimenti con il loro test id.

Mostra il report dell'ultimo audit, con l'indice di hardening in alto e l'elenco di warning e suggerimenti sotto:

terminal
$ sudo imaxe lynis report

Lo vuoi per uno strumento o un pannello? Aggiungi --json e avrai lo stesso report in formato strutturato:

terminal
$ sudo imaxe lynis report --json
Ogni suggerimento porta il suo test id (per es. SSH-7408): usalo per sapere cosa verifica e dare priorità a cosa irrobustire prima.
3

Vedere lo stato attuale

Uno sguardo rapido: quando è stato fatto l'ultimo audit e che voto hai.

Consulta la data dell'ultimo audit, l'indice di hardening attuale e se è in gioco un profilo personalizzato:

terminal
$ sudo imaxe lynis status

Disponibile anche in JSON, ideale per il monitoraggio:

terminal
$ sudo imaxe lynis status --json
Se l'audit è vecchio o l'indice è calato, avviane uno nuovo con la ricetta Avviare audit.
4

Vedere quali test vengono omessi

Verifica quali controlli vengono saltati e perché.

Elenca i test omessi —sia quelli del baseline di AWS sia quelli che aggiungi tu in lynis.yml— insieme al motivo di ogni omissione:

terminal
$ sudo imaxe lynis show-skips
Così capisci perché un test non compare nel report: può essere omesso di proposito perché non applicabile in questo ambiente.
Il report esce vuoto?

Il report esiste solo dopo un audit. Se report o status non mostrano nulla, avvia prima sudo imaxe lynis audit e riconsultalo.

Riferimento CLIcomandi, flag e file

Sinossi #

uso
imaxe lynis <subcomando> [flags]

L'audit richiede privilegi di root (usa sudo) perché ispeziona la configurazione, i permessi e i servizi del sistema. Aggiungi --json a report, status o show-skips per ottenere un output leggibile dalla macchina, adatto allo scripting e ai pannelli.

Sottocomandi #

SottocomandoCosa faFlag rilevanti
auditAvvia l'audit di hardening e riassume il risultato (indice, warning e suggerimenti).--quick
reportMostra l'ultimo report: indice, warning e suggerimenti con il loro test id.--json
statusStato: data dell'ultimo audit, indice attuale e se c'è un profilo personalizzato.--json
show-skipsElenca i test omessi (baseline AWS + lynis.yml) e il loro motivo.--json

Argomenti e flag #

FlagTipoPredefinitoDescrizione
--quickboolfalseIn audit: passata rapida che omette i test più lunghi. Dà una foto approssimativa in meno tempo.
--jsonboolfalseIn report/status/show-skips: emette il risultato come JSON strutturato su stdout.

File e percorsi #

PercorsoContenuto
/etc/imaxe/lynis.ymlConfigurazione del modulo: profilo, test da omettere (skip_tests), remediation e valori predefiniti dell'audit.
/var/log/lynis-report.datDati dell'ultimo report di Lynis: indice di hardening, warning e suggerimenti con il loro test id.
/var/log/imaxe/lynis.logLog strutturato di ogni audit eseguito dal modulo.

Esempio di lynis.yml:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

Codici di uscita e log #

Ogni esecuzione restituisce un codice che puoi verificare con echo $? — utile per concatenare negli script:

0OKOperazione completata correttamente.
1ERRErrore generico non classificato. Controlla il log.
2USAGEArgomenti o sottocomando non validi.
3NOAUDITNessun report precedente: avvia audit prima.
4WARNAudit OK ma con warning da rivedere.

Segui il log in tempo reale mentre rivedi un audit:

terminal
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

Risoluzione dei problemi #

SintomoCausa probabileSoluzione
Esce NOAUDIT (codice 3)report o status prima di aver mai fatto un audit.Avvia sudo imaxe lynis audit e riconsultalo.
Il report ci mette moltoLa passata completa esegue anche i test lunghi.Usa sudo imaxe lynis audit --quick per una foto rapida.
Manca un controllo attesoIl test è nell'elenco degli omessi.Controlla sudo imaxe lynis show-skips per vedere il motivo.
L'indice non migliora dopo le modificheIl report mostra l'ultimo audit, non lo stato in tempo reale.Rilancia audit per ricalcolare l'indice.

Bloccato con il modulo Lynis?

Scrivici allegando l'output di «imaxe <module> status --json» e ti rispondiamo in fretta.

Contatta il supporto