Cosa fa questo modulo #
L'hardening è il lavoro di chiudere le porte: rimuovere servizi in eccesso, regolare i permessi, irrobustire l'avvio e la rete… Ma sapere cosa manca da irrobustire è la parte difficile. Qui entra in gioco questo modulo.
Il modulo lynis esegue un audit di hardening appoggiandosi a Lynis, confrontando il tuo sistema con le buone pratiche dello standard CIS. Al termine ti consegna un report azionabile con tre cose: un indice di hardening (un voto da 0 a 100 che riassume quanto è irrobustito il sistema), l'elenco dei warning da risolvere, e un insieme di suggerimenti prioritizzabili — ciascuno accompagnato dal suo test id (per esempio SSH-7408), così sai esattamente cosa verifica e dove intervenire.
L'audit legge la configurazione del sistema, i permessi e i servizi, quindi richiede privilegi di root (usa sudo). Una passata completa può richiedere un paio di minuti; se hai fretta, esiste una passata rapida con --quick.
Attività comuni #
Scegli cosa vuoi fare. Ogni ricetta porta il comando già scritto — basta copiarlo e premere Copia.
1
Avviare il mio primo audit
Misura quanto è irrobustito il tuo server in un paio di minuti.
Connettiti via SSH al tuo server con l'utente ubuntu.
Avvia l'audit completo. Al termine vedrai un riepilogo con l'indice di hardening e quanti warning e suggerimenti ci sono:
$ sudo imaxe lynis auditHai fretta? La passata rapida omette i test più lunghi e ti dà una foto approssimativa all'istante:
$ sudo imaxe lynis audit --quick2
Vedere l'ultimo report
Rivedi l'indice, i warning e i suggerimenti con il loro test id.
Mostra il report dell'ultimo audit, con l'indice di hardening in alto e l'elenco di warning e suggerimenti sotto:
$ sudo imaxe lynis reportLo vuoi per uno strumento o un pannello? Aggiungi --json e avrai lo stesso report in formato strutturato:
$ sudo imaxe lynis report --jsonSSH-7408): usalo per sapere cosa verifica e dare priorità a cosa irrobustire prima.3
Vedere lo stato attuale
Uno sguardo rapido: quando è stato fatto l'ultimo audit e che voto hai.
Consulta la data dell'ultimo audit, l'indice di hardening attuale e se è in gioco un profilo personalizzato:
$ sudo imaxe lynis statusDisponibile anche in JSON, ideale per il monitoraggio:
$ sudo imaxe lynis status --json4
Vedere quali test vengono omessi
Verifica quali controlli vengono saltati e perché.
Elenca i test omessi —sia quelli del baseline di AWS sia quelli che aggiungi tu in lynis.yml— insieme al motivo di ogni omissione:
$ sudo imaxe lynis show-skipsIl report esiste solo dopo un audit. Se report o status non mostrano nulla, avvia prima sudo imaxe lynis audit e riconsultalo.
Sinossi #
imaxe lynis <subcomando> [flags]L'audit richiede privilegi di root (usa sudo) perché ispeziona la configurazione, i permessi e i servizi del sistema. Aggiungi --json a report, status o show-skips per ottenere un output leggibile dalla macchina, adatto allo scripting e ai pannelli.
Sottocomandi #
| Sottocomando | Cosa fa | Flag rilevanti |
|---|---|---|
| audit | Avvia l'audit di hardening e riassume il risultato (indice, warning e suggerimenti). | --quick |
| report | Mostra l'ultimo report: indice, warning e suggerimenti con il loro test id. | --json |
| status | Stato: data dell'ultimo audit, indice attuale e se c'è un profilo personalizzato. | --json |
| show-skips | Elenca i test omessi (baseline AWS + lynis.yml) e il loro motivo. | --json |
Argomenti e flag #
| Flag | Tipo | Predefinito | Descrizione |
|---|---|---|---|
| --quick | bool | false | In audit: passata rapida che omette i test più lunghi. Dà una foto approssimativa in meno tempo. |
| --json | bool | false | In report/status/show-skips: emette il risultato come JSON strutturato su stdout. |
File e percorsi #
| Percorso | Contenuto |
|---|---|
| /etc/imaxe/lynis.yml | Configurazione del modulo: profilo, test da omettere (skip_tests), remediation e valori predefiniti dell'audit. |
| /var/log/lynis-report.dat | Dati dell'ultimo report di Lynis: indice di hardening, warning e suggerimenti con il loro test id. |
| /var/log/imaxe/lynis.log | Log strutturato di ogni audit eseguito dal modulo. |
Esempio di lynis.yml:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseCodici di uscita e log #
Ogni esecuzione restituisce un codice che puoi verificare con echo $? — utile per concatenare negli script:
audit prima.Segui il log in tempo reale mentre rivedi un audit:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logRisoluzione dei problemi #
| Sintomo | Causa probabile | Soluzione |
|---|---|---|
| Esce NOAUDIT (codice 3) | report o status prima di aver mai fatto un audit. | Avvia sudo imaxe lynis audit e riconsultalo. |
| Il report ci mette molto | La passata completa esegue anche i test lunghi. | Usa sudo imaxe lynis audit --quick per una foto rapida. |
| Manca un controllo atteso | Il test è nell'elenco degli omessi. | Controlla sudo imaxe lynis show-skips per vedere il motivo. |
| L'indice non migliora dopo le modifiche | Il report mostra l'ultimo audit, non lo stato in tempo reale. | Rilancia audit per ricalcolare l'indice. |
Bloccato con il modulo Lynis?
Scrivici allegando l'output di «imaxe <module> status --json» e ti rispondiamo in fretta.