اLynis یک ابزار Open Source برای Security Auditing در Linux و Unix است.
بیش از ۲۰۰ بررسی انجام میدهد، از جمله:
• تنظیمات SSH
ا• Permissionها و SUID
• وضعیت Firewall
ا Kernel Parameters
پکیج ها و سرویس ها
• تنظیمات امنیتی سیستم
نصب:
apt install lynis
یا:
dnf install lynis
اجرای Audit:
lynis audit system
برای اجرای سریع تر:
lynis audit system --quick
اگر فقط میخواهی SSH را بررسی کنی:
lynis audit system --tests-from-group ssh
گزارش ها هم معمولاً اینجا قرار میگیرند:
/var/log/lynis.log /var/log/lynis-report.dat
برای دیدن Hardening Index:
grep hardening_index /var/log/lynis-report.dat
نکته مهم:
اLynis چیزی را خودش Fix نمی کند.
سیستم را بررسی میکند، Weaknessها را پیدا میکند و برای Hardening پیشنهاد میدهد.
برای یک VPS یا Linux Server، یک Audit ساده با Lynis می تواند مواردی را نشان دهد که در بررسی دستی از قلم افتاده اند.
💬 آخرین بار که Linux Server خودت را Security Audit کردی، چه موردی پیدا شد که انتظارش را نداشتی؟ تجربه ات را کامنت کن.
@TryHackBox