Что делает этот модуль #
Харденинг — это работа по закрытию дверей: убрать лишние службы, настроить права доступа, усилить загрузку и сеть… Но самое сложное — понять, что ещё осталось усилить. Здесь и вступает в дело этот модуль.
Модуль lynis выполняет аудит харденинга с помощью Lynis, сверяя вашу систему с лучшими практиками стандарта CIS. По завершении вы получаете практичный отчёт из трёх частей: индекс харденинга (оценка от 0 до 100, отражающая, насколько усилена система), список предупреждений, которые стоит устранить, и набор рекомендаций с приоритетами — каждая сопровождается своим test id (например SSH-7408), чтобы вы точно знали, что проверяется и где действовать.
Аудит читает конфигурацию системы, права доступа и службы, поэтому ему нужны привилегии root (используйте sudo). Полный проход может занять пару минут; если торопитесь, есть быстрый проход с --quick.
Типовые задачи #
Выберите, что хотите сделать. В каждом рецепте команда уже готова — просто скопируйте её и нажмите Копировать.
1
Запустить мой первый аудит
Измерьте, насколько усилен ваш сервер, за пару минут.
Подключитесь по SSH к своему серверу под пользователем ubuntu.
Запустите полный аудит. По завершении вы увидите сводку с индексом харденинга и количеством предупреждений и рекомендаций:
$ sudo imaxe lynis auditТоропитесь? Быстрый проход пропускает самые долгие тесты и сразу даёт приблизительную картину:
$ sudo imaxe lynis audit --quick2
Посмотреть последний отчёт
Изучите индекс, предупреждения и рекомендации с их test id.
Покажите отчёт последнего аудита: индекс харденинга сверху и список предупреждений и рекомендаций ниже:
$ sudo imaxe lynis reportНужен для инструмента или дашборда? Добавьте --json и получите тот же отчёт в структурированном формате:
$ sudo imaxe lynis report --jsonSSH-7408): используйте его, чтобы понять, что проверяется, и определить, что усилить в первую очередь.3
Посмотреть текущий статус
Быстрый взгляд: когда был последний аудит и какая у вас оценка.
Узнайте дату последнего аудита, текущий индекс харденинга и есть ли задействованный пользовательский профиль:
$ sudo imaxe lynis statusТакже доступно в JSON — идеально для мониторинга:
$ sudo imaxe lynis status --json4
Посмотреть, какие тесты пропускаются
Проверьте, какие проверки пропускаются и почему.
Выведите список пропущенных тестов — как из эталона AWS, так и добавленных вами в lynis.yml — вместе с причиной каждого пропуска:
$ sudo imaxe lynis show-skipsОтчёт существует только после audit. Если report или status ничего не показывают, сначала запустите sudo imaxe lynis audit и снова обратитесь к нему.
Синопсис #
imaxe lynis <subcomando> [flags]Аудиту нужны привилегии root (используйте sudo), потому что он инспектирует конфигурацию, права доступа и службы системы. Добавьте --json к report, status или show-skips, чтобы получить машиночитаемый вывод, пригодный для скриптинга и дашбордов.
Подкоманды #
| Подкоманда | Что делает | Значимые флаги |
|---|---|---|
| audit | Запускает аудит харденинга и подводит итог результата (индекс, предупреждения и рекомендации). | --quick |
| report | Показывает последний отчёт: индекс, предупреждения и рекомендации с их test id. | --json |
| status | Статус: дата последнего аудита, текущий индекс и наличие пользовательского профиля. | --json |
| show-skips | Выводит список пропущенных тестов (эталон AWS + lynis.yml) и их причину. | --json |
Аргументы и флаги #
| Флаг | Тип | По умолчанию | Описание |
|---|---|---|---|
| --quick | bool | false | В audit: быстрый проход, пропускающий самые долгие тесты. Даёт приблизительную картину за меньшее время. |
| --json | bool | false | В report/status/show-skips: выдаёт результат в виде структурированного JSON в stdout. |
Файлы и пути #
| Путь | Содержимое |
|---|---|
| /etc/imaxe/lynis.yml | Конфигурация модуля: профиль, тесты для пропуска (skip_tests), исправление и значения аудита по умолчанию. |
| /var/log/lynis-report.dat | Данные последнего отчёта Lynis: индекс харденинга, предупреждения и рекомендации с их test id. |
| /var/log/imaxe/lynis.log | Структурированный лог каждого аудита, выполненного модулем. |
Пример lynis.yml:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseКоды возврата и логи #
Каждый запуск возвращает код, который можно проверить через echo $? — удобно для цепочек в скриптах:
audit.Следите за логом в реальном времени, пока изучаете аудит:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logУстранение неполадок #
| Симптом | Вероятная причина | Решение |
|---|---|---|
| Выходит NOAUDIT (код 3) | report или status до того, как аудит вообще проводился. | Запустите sudo imaxe lynis audit и снова обратитесь к нему. |
| Отчёт занимает много времени | Полный проход выполняет также и долгие тесты. | Используйте sudo imaxe lynis audit --quick для быстрой картины. |
| Не хватает ожидаемой проверки | Тест находится в списке пропущенных. | Проверьте sudo imaxe lynis show-skips, чтобы увидеть причину. |
| Индекс не улучшается после изменений | Отчёт показывает последний аудит, а не состояние в реальном времени. | Запустите audit заново, чтобы пересчитать индекс. |
Застряли с модулем Lynis?
Напишите нам, приложив вывод «imaxe <module> status --json», и мы быстро ответим.