یہ ماڈیول کیا کرتا ہے #
ہارڈننگ دروازے بند کرنے کا کام ہے: فالتو سروسز ہٹانا، اجازتیں ایڈجسٹ کرنا، بوٹ اور نیٹ ورک کو سخت کرنا… لیکن یہ جاننا کہ ابھی کیا سخت کرنا باقی ہے مشکل حصہ ہے۔ یہیں یہ ماڈیول کام آتا ہے۔
lynis ماڈیول Lynis کی مدد سے ایک ہارڈننگ آڈٹ چلاتا ہے، جو آپ کے سسٹم کا موازنہ CIS معیار کی بہترین طریقوں سے کرتا ہے۔ ختم ہونے پر یہ آپ کو تین چیزوں کے ساتھ ایک قابلِ عمل رپورٹ دیتا ہے: ایک ہارڈننگ انڈیکس (0 سے 100 تک کا ایک اسکور جو خلاصہ کرتا ہے کہ سسٹم کتنا سخت ہے)، حل کرنے کے قابل وارننگز کی فہرست، اور ترجیح دینے کے قابل تجاویز کا مجموعہ — ہر ایک کے ساتھ اپنا test id (مثلاً SSH-7408)، تاکہ آپ کو ٹھیک ٹھیک معلوم ہو کہ وہ کیا جانچتا ہے اور کہاں عمل کرنا ہے۔
آڈٹ سسٹم کی کنفیگریشن، اجازتیں اور سروسز پڑھتا ہے، اس لیے اسے root کے اختیارات درکار ہیں (sudo استعمال کریں)۔ ایک مکمل پاس چند منٹ لے سکتا ہے؛ اگر آپ جلدی میں ہیں تو --quick کے ساتھ ایک تیز پاس موجود ہے۔
عام کام #
جو آپ کرنا چاہتے ہیں اسے منتخب کریں۔ ہر ترکیب پہلے سے لکھی ہوئی کمانڈ کے ساتھ آتی ہے — بس اسے کاپی کریں اور کاپی کریں دبائیں۔
1
میرا پہلا آڈٹ چلائیں
چند منٹ میں ماپیں کہ آپ کا سرور کتنا سخت ہے۔
ubuntu صارف کے ساتھ SSH کے ذریعے اپنے سرور سے جڑیں۔
مکمل آڈٹ چلائیں۔ ختم ہونے پر آپ کو ایک خلاصہ نظر آئے گا جس میں ہارڈننگ انڈیکس اور کتنی وارننگز اور تجاویز ہیں دکھائی دیں گی:
$ sudo imaxe lynis auditجلدی میں ہیں؟ تیز پاس سب سے لمبے ٹیسٹس چھوڑ دیتا ہے اور فوری طور پر ایک تخمینی تصویر دیتا ہے:
$ sudo imaxe lynis audit --quick2
تازہ ترین رپورٹ دیکھیں
انڈیکس، وارننگز اور ہر تجویز کو اس کے test id کے ساتھ جانچیں۔
آخری آڈٹ کی رپورٹ دکھاتا ہے، اوپر ہارڈننگ انڈیکس اور نیچے وارننگز اور تجاویز کی فہرست کے ساتھ:
$ sudo imaxe lynis reportکسی ٹول یا پینل کے لیے چاہتے ہیں؟ --json شامل کریں اور آپ کو وہی رپورٹ ساختہ فارمیٹ میں مل جائے گی:
$ sudo imaxe lynis report --jsonSSH-7408): اسے استعمال کریں تاکہ جان سکیں کہ وہ کیا جانچتا ہے اور یہ ترجیح دیں کہ پہلے کیا سخت کرنا ہے۔3
موجودہ حالت دیکھیں
ایک فوری نظر: آخری بار کب آڈٹ ہوا اور آپ کا اسکور کیا ہے۔
آخری آڈٹ کی تاریخ، موجودہ ہارڈننگ انڈیکس اور کیا کوئی حسبِ ضرورت پروفائل استعمال میں ہے، دیکھیں:
$ sudo imaxe lynis statusJSON میں بھی دستیاب، مانیٹرنگ کے لیے مثالی:
$ sudo imaxe lynis status --json4
دیکھیں کون سے ٹیسٹس چھوڑے جاتے ہیں
جانچیں کہ کون سی جانچیں چھوڑ دی جاتی ہیں اور کیوں۔
چھوڑے گئے ٹیسٹس کی فہرست بنائیں — چاہے وہ AWS بیس لائن کے ہوں یا وہ جو آپ lynis.yml میں شامل کرتے ہیں — ہر چھوٹ کی وجہ کے ساتھ:
$ sudo imaxe lynis show-skipsرپورٹ صرف ایک audit کے بعد موجود ہوتی ہے۔ اگر report یا status کچھ نہیں دکھاتے، تو پہلے sudo imaxe lynis audit چلائیں اور دوبارہ دیکھیں۔
نحو #
imaxe lynis <subcomando> [flags]آڈٹ کو root کے اختیارات درکار ہیں (sudo استعمال کریں) کیونکہ یہ سسٹم کی کنفیگریشن، اجازتوں اور سروسز کا معائنہ کرتا ہے۔ report، status یا show-skips میں --json شامل کریں تاکہ مشین سے پڑھنے کے قابل آؤٹ پٹ حاصل ہو، جو اسکرپٹنگ اور پینلز کے لیے موزوں ہے۔
ذیلی کمانڈز #
| ذیلی کمانڈ | یہ کیا کرتا ہے | متعلقہ فلیگز |
|---|---|---|
| audit | ہارڈننگ آڈٹ چلاتا ہے اور نتیجہ کا خلاصہ کرتا ہے (انڈیکس، وارننگز اور تجاویز)۔ | --quick |
| report | تازہ ترین رپورٹ دکھاتا ہے: انڈیکس، وارننگز اور ہر تجویز کا test id۔ | --json |
| status | حالت: آخری آڈٹ کی تاریخ، موجودہ انڈیکس اور کیا کوئی حسبِ ضرورت پروفائل ہے۔ | --json |
| show-skips | چھوڑے گئے ٹیسٹس (AWS بیس لائن + lynis.yml) اور ان کی وجہ کی فہرست بناتا ہے۔ | --json |
آرگیومنٹس اور فلیگز #
| فلیگ | قسم | طے شدہ | تفصیل |
|---|---|---|---|
| --quick | bool | false | audit میں: تیز پاس جو سب سے لمبے ٹیسٹس چھوڑ دیتا ہے۔ کم وقت میں ایک تخمینی تصویر دیتا ہے۔ |
| --json | bool | false | report/status/show-skips میں: نتیجہ کو stdout پر ساختہ JSON کے طور پر خارج کرتا ہے۔ |
فائلیں اور راستے #
| راستہ | مواد |
|---|---|
| /etc/imaxe/lynis.yml | ماڈیول کی کنفیگریشن: پروفائل، چھوڑنے کے لیے ٹیسٹس (skip_tests)، تدارک اور آڈٹ کی طے شدہ اقدار۔ |
| /var/log/lynis-report.dat | Lynis کی تازہ ترین رپورٹ کا ڈیٹا: ہارڈننگ انڈیکس، وارننگز اور ہر تجویز کا test id۔ |
| /var/log/imaxe/lynis.log | ماڈیول کے ذریعے چلائے گئے ہر آڈٹ کا ساختہ ریکارڈ۔ |
lynis.yml کی مثال:
profile:
deploy: true
skip_tests: []
remediation:
enabled: true
audit:
quick_default: falseایگزٹ کوڈز (اور لاگز) #
ہر بار چلانے پر ایک کوڈ لوٹتا ہے جسے آپ echo $? سے جانچ سکتے ہیں — اسکرپٹس میں جوڑنے کے لیے مفید:
audit چلائیں۔کسی آڈٹ کا جائزہ لیتے وقت لاگ کو براہِ راست دیکھیں:
$ sudo journalctl -u imaxe-lynis -f
$ sudo tail -f /var/log/imaxe/lynis.logمسائل کا حل #
| علامت | ممکنہ وجہ | حل |
|---|---|---|
| NOAUDIT آتا ہے (کوڈ 3) | کبھی آڈٹ کیے بغیر report یا status۔ | sudo imaxe lynis audit چلائیں اور دوبارہ دیکھیں۔ |
| رپورٹ بہت دیر لگاتی ہے | مکمل پاس لمبے ٹیسٹس بھی چلاتا ہے۔ | فوری تصویر کے لیے sudo imaxe lynis audit --quick استعمال کریں۔ |
| ایک متوقع جانچ غائب ہے | ٹیسٹ چھوڑے گئے کی فہرست میں ہے۔ | وجہ دیکھنے کے لیے sudo imaxe lynis show-skips جانچیں۔ |
| تبدیلیوں کے بعد انڈیکس بہتر نہیں ہوتا | رپورٹ آخری آڈٹ دکھاتی ہے، لائیو حالت نہیں۔ | انڈیکس دوبارہ حساب کرنے کے لیے audit پھر چلائیں۔ |
کیا Lynis ماڈیول کے ساتھ اٹک گئے ہیں؟
«imaxe <module> status --json» کے آؤٹ پٹ کے ساتھ ہمیں لکھیں اور ہم فوراً جواب دیں گے۔