Lynis é uma excelente ferramenta de Auditoria e Hardening para Linux, Unix e etc… possui um relatório bem detalhado e certamente vai auxiliar no processo de implantação de boas prática em um servidor.

Projeto : github.com/CISOfy/lynis

01 - Passo

Realize o download do lynis.

Linux
git clone https://github.com/CISOfy/lynis

02 - Passo

Entre no diretório do lynis e liste os arquivos.

Linux
cd lynis/

ls

03 - Passo

Execute o lynis para visualizar todos os parâmetros que ele disponibiliza.

Linux
./lynis

04 - Passo

Execute o lynis para auditar todo o sistema.

Linux
./lynis audit system –auditor "100SECURITY" –Q

audit system : Audita todo o sistema
–auditor "100SECURITY" : Define o nome do Auditor
-Q (–quick) : Não aguarda a interação do Auditor

05 - Passo

São gerados 02 arquivos de log, acesse o diretório /var/www e realize o download da ferramenta lynis-relatorios para ler o relatório gerado.

Linux
cd /var/www/

git clone https://github.com/100security/lynis-relatorios

Teste e detalhamento : /var/log/lynis.log.
Relatório : /var/log/lynis-repot.dat.

06 - Passo

Entre no diretório e liste os arquivos.

Linux
cd lynis-relatorios/

ls -l

07 - Passo

Execute o script arquivos.sh para copiar os arquivos gerados pela ferramenta Lynis.

Linux
./arquivos.sh

ls -l

08 - Passo

Abra o navegador e acesse: http://localhost/lynis-relatorios/lynis-relatorios.php



  Autor

Marcos Henrique

 São Paulo/SP



  Administração Linux

© 2020 - 100SECURITY

Contato