Разработанный Michael Boelen, он выполняет сотни тестов для выявления уязвимостей и проблем конфигурации.
💬 Что проверяет:
— Настройки ядра и системные параметры
— Права доступа и аутентификация
— Конфигурации сетевых служб
— Наличие обновлений безопасности
— Соответствие стандартам CIS, NIST, HIPAA
— Логирование и мониторинг
💬 Основное использование:
🔴 Базовый аудит:
# Запуск с правами root
sudo lynis audit system
# Проверка раздела SSH
sudo lynis audit system --tests-from-group ssh
🔴 Расширенная проверка:
# Детальный отчёт с сохранением результатов
sudo lynis audit system --quick --nocolors --report-file /tmp/lynis-report.txt
# Проверка на соответствие стандарту CIS
sudo lynis audit system --profile cis
# Просмотр доступных тестов
sudo lynis show tests
💬 Анализ результатов:
После запуска Lynis предоставляет:
— Оценку безопасности (hardening index) от 0 до 100
— Предупреждения (warnings) — критичные проблемы
— Советы (suggestions) — рекомендации по улучшению
— Обнаруженное ПО — установленные пакеты и версии
Lynis превращает сложный аудит безопасности в простую регулярную процедуру. Это must-have инструмент для любого администратора, который хочет спать спокойно, зная что его системы защищены.
👉 Git
#линуксятина
