لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ
imaxe lynis ہارڈننگ v1.0.0

اپنی ہارڈننگ کا آڈٹ کریں، بغیر اندازے کے

اپنے سرور پر ایک CIS ہارڈننگ آڈٹ چلائیں اور ایک قابلِ عمل رپورٹ حاصل کریں: ایک ہارڈننگ انڈیکس، حل کرنے کے لیے وارننگز اور ٹھوس تجاویز، ہر ایک کے ساتھ اپنا test id تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ کیا چھونا ہے۔

$ imaxe lynis audit
ورژن
v1.0.0
ذیلی کمانڈز
4
کنفیگ
/etc/imaxe/lynis.yml
root درکار ہے
ہاں
معیار
CIS · ہارڈننگ

یہ ماڈیول کیا کرتا ہے #

ہارڈننگ دروازے بند کرنے کا کام ہے: فالتو سروسز ہٹانا، اجازتیں ایڈجسٹ کرنا، بوٹ اور نیٹ ورک کو سخت کرنا… لیکن یہ جاننا کہ ابھی کیا سخت کرنا باقی ہے مشکل حصہ ہے۔ یہیں یہ ماڈیول کام آتا ہے۔

lynis ماڈیول Lynis کی مدد سے ایک ہارڈننگ آڈٹ چلاتا ہے، جو آپ کے سسٹم کا موازنہ CIS معیار کی بہترین طریقوں سے کرتا ہے۔ ختم ہونے پر یہ آپ کو تین چیزوں کے ساتھ ایک قابلِ عمل رپورٹ دیتا ہے: ایک ہارڈننگ انڈیکس (0 سے 100 تک کا ایک اسکور جو خلاصہ کرتا ہے کہ سسٹم کتنا سخت ہے)، حل کرنے کے قابل وارننگز کی فہرست، اور ترجیح دینے کے قابل تجاویز کا مجموعہ — ہر ایک کے ساتھ اپنا test id (مثلاً SSH-7408)، تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ وہ کیا جانچتا ہے اور کہاں عمل کرنا ہے۔

شروع کرنے سے پہلے

آڈٹ سسٹم کی کنفیگریشن، اجازتیں اور سروسز پڑھتا ہے، اس لیے اسے root کے اختیارات درکار ہیں (sudo استعمال کریں)۔ ایک مکمل پاس چند منٹ لے سکتا ہے؛ اگر آپ جلدی میں ہیں تو --quick کے ساتھ ایک تیز پاس موجود ہے۔

فوری گائیڈمرحلہ وار کام

عام کام #

جو آپ کرنا چاہتے ہیں اسے منتخب کریں۔ ہر ترکیب پہلے سے لکھی ہوئی کمانڈ کے ساتھ آتی ہے — بس اسے کاپی کریں اور کاپی کریں دبائیں۔

1

میرا پہلا آڈٹ چلائیں

چند منٹ میں ماپیں کہ آپ کا سرور کتنا سخت ہے۔

ubuntu صارف کے ساتھ SSH کے ذریعے اپنے سرور سے جڑیں۔

مکمل آڈٹ چلائیں۔ ختم ہونے پر آپ کو ایک خلاصہ نظر آئے گا جس میں ہارڈننگ انڈیکس اور کتنی وارننگز اور تجاویز ہیں دکھائی دیں گی:

ٹرمینل
$ sudo imaxe lynis audit

جلدی میں ہیں؟ تیز پاس سب سے لمبے ٹیسٹس چھوڑ دیتا ہے اور فوری طور پر ایک تخمینی تصویر دیتا ہے:

ٹرمینل
$ sudo imaxe lynis audit --quick
اب آپ کے پاس اپنا ہارڈننگ اسکور ہے۔ تجاویز اور ان کے test id کے ساتھ تفصیل دیکھنے کے لیے، تازہ ترین رپورٹ دیکھیں ترکیب پر جائیں۔
2

تازہ ترین رپورٹ دیکھیں

انڈیکس، وارننگز اور ہر تجویز کو اس کے test id کے ساتھ جانچیں۔

آخری آڈٹ کی رپورٹ دکھاتا ہے، اوپر ہارڈننگ انڈیکس اور نیچے وارننگز اور تجاویز کی فہرست کے ساتھ:

ٹرمینل
$ sudo imaxe lynis report

کسی ٹول یا پینل کے لیے چاہتے ہیں؟ --json شامل کریں اور آپ کو وہی رپورٹ ساختہ فارمیٹ میں مل جائے گی:

ٹرمینل
$ sudo imaxe lynis report --json
ہر تجویز اپنا test id لاتی ہے (مثلاً SSH-7408): اسے استعمال کریں تاکہ جان سکیں کہ وہ کیا جانچتا ہے اور یہ ترجیح دیں کہ پہلے کیا سخت کرنا ہے۔
3

موجودہ حالت دیکھیں

ایک فوری نظر: آخری بار کب آڈٹ ہوا اور آپ کا اسکور کیا ہے۔

آخری آڈٹ کی تاریخ، موجودہ ہارڈننگ انڈیکس اور کیا کوئی حسبِ ضرورت پروفائل استعمال میں ہے، دیکھیں:

ٹرمینل
$ sudo imaxe lynis status

JSON میں بھی دستیاب، مانیٹرنگ کے لیے مثالی:

ٹرمینل
$ sudo imaxe lynis status --json
اگر آڈٹ پرانا ہے یا انڈیکس گر گیا ہے، تو آڈٹ چلائیں ترکیب کے ساتھ ایک نیا چلائیں۔
4

دیکھیں کون سے ٹیسٹس چھوڑے جاتے ہیں

جانچیں کہ کون سی جانچیں چھوڑ دی جاتی ہیں اور کیوں۔

چھوڑے گئے ٹیسٹس کی فہرست بنائیں — چاہے وہ AWS بیس لائن کے ہوں یا وہ جو آپ lynis.yml میں شامل کرتے ہیں — ہر چھوٹ کی وجہ کے ساتھ:

ٹرمینل
$ sudo imaxe lynis show-skips
اس طرح آپ سمجھ جاتے ہیں کہ کوئی ٹیسٹ رپورٹ میں کیوں نہیں آتا: ممکن ہے اسے جان بوجھ کر چھوڑا گیا ہو کیونکہ وہ اس ماحول میں لاگو نہیں ہوتا۔
رپورٹ خالی آتی ہے؟

رپورٹ صرف ایک audit کے بعد موجود ہوتی ہے۔ اگر report یا status کچھ نہیں دکھاتے، تو پہلے sudo imaxe lynis audit چلائیں اور دوبارہ دیکھیں۔

CLI حوالہکمانڈز، فلیگز اور فائلیں

نحو #

استعمال
imaxe lynis <subcomando> [flags]

آڈٹ کو root کے اختیارات درکار ہیں (sudo استعمال کریں) کیونکہ یہ سسٹم کی کنفیگریشن، اجازتوں اور سروسز کا معائنہ کرتا ہے۔ report، status یا show-skips میں --json شامل کریں تاکہ مشین سے پڑھنے کے قابل آؤٹ پٹ حاصل ہو، جو اسکرپٹنگ اور پینلز کے لیے موزوں ہے۔

ذیلی کمانڈز #

ذیلی کمانڈیہ کیا کرتا ہےمتعلقہ فلیگز
auditہارڈننگ آڈٹ چلاتا ہے اور نتیجہ کا خلاصہ کرتا ہے (انڈیکس، وارننگز اور تجاویز)۔--quick
reportتازہ ترین رپورٹ دکھاتا ہے: انڈیکس، وارننگز اور ہر تجویز کا test id۔--json
statusحالت: آخری آڈٹ کی تاریخ، موجودہ انڈیکس اور کیا کوئی حسبِ ضرورت پروفائل ہے۔--json
show-skipsچھوڑے گئے ٹیسٹس (AWS بیس لائن + lynis.yml) اور ان کی وجہ کی فہرست بناتا ہے۔--json

آرگیومنٹس اور فلیگز #

فلیگقسمطے شدہتفصیل
--quickboolfalseaudit میں: تیز پاس جو سب سے لمبے ٹیسٹس چھوڑ دیتا ہے۔ کم وقت میں ایک تخمینی تصویر دیتا ہے۔
--jsonboolfalsereport/status/show-skips میں: نتیجہ کو stdout پر ساختہ JSON کے طور پر خارج کرتا ہے۔

فائلیں اور راستے #

راستہمواد
/etc/imaxe/lynis.ymlماڈیول کی کنفیگریشن: پروفائل، چھوڑنے کے لیے ٹیسٹس (skip_tests)، تدارک اور آڈٹ کی طے شدہ اقدار۔
/var/log/lynis-report.datLynis کی تازہ ترین رپورٹ کا ڈیٹا: ہارڈننگ انڈیکس، وارننگز اور ہر تجویز کا test id۔
/var/log/imaxe/lynis.logماڈیول کے ذریعے چلائے گئے ہر آڈٹ کا ساختہ ریکارڈ۔

lynis.yml کی مثال:

/etc/imaxe/lynis.yml
profile:
  deploy: true
skip_tests: []
remediation:
  enabled: true
audit:
  quick_default: false

ایگزٹ کوڈز (اور لاگز) #

ہر بار چلانے پر ایک کوڈ لوٹتا ہے جسے آپ echo $? سے جانچ سکتے ہیں — اسکرپٹس میں جوڑنے کے لیے مفید:

0OKعمل کامیابی سے مکمل ہوا۔
1ERRعام غیر درجہ بند خرابی۔ لاگ دیکھیں۔
2USAGEغلط آرگیومنٹس یا ذیلی کمانڈ۔
3NOAUDITکوئی سابقہ رپورٹ نہیں: پہلے audit چلائیں۔
4WARNآڈٹ ٹھیک لیکن جائزے کے لیے زیرِ التوا وارننگز کے ساتھ۔

کسی آڈٹ کا جائزہ لیتے وقت لاگ کو براہِ راست دیکھیں:

ٹرمینل
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.log

مسائل کا حل #

علامتممکنہ وجہحل
NOAUDIT آتا ہے (کوڈ 3)کبھی آڈٹ کیے بغیر report یا status۔sudo imaxe lynis audit چلائیں اور دوبارہ دیکھیں۔
رپورٹ بہت دیر لگاتی ہےمکمل پاس لمبے ٹیسٹس بھی چلاتا ہے۔فوری تصویر کے لیے sudo imaxe lynis audit --quick استعمال کریں۔
ایک متوقع جانچ غائب ہےٹیسٹ چھوڑے گئے کی فہرست میں ہے۔وجہ دیکھنے کے لیے sudo imaxe lynis show-skips جانچیں۔
تبدیلیوں کے بعد انڈیکس بہتر نہیں ہوتارپورٹ آخری آڈٹ دکھاتی ہے، لائیو حالت نہیں۔انڈیکس دوبارہ حساب کرنے کے لیے audit پھر چلائیں۔

کیا Lynis ماڈیول کے ساتھ اٹک گئے ہیں؟

«imaxe <module> status --json» کے آؤٹ پٹ کے ساتھ ہمیں لکھیں اور ہم فوراً جواب دیں گے۔

سپورٹ سے رابطہ کریں