🔍 Module L11 – Lynis (Audit de sécurité)

📘 Cours complet ⏱️ 3h 🎯 Bloc 2 – SISR
Objectifs : installer Lynis, réaliser un audit de sécurité, interpréter les résultats et durcir un système Linux.

📖 Introduction

Lynis est un outil d'audit de sécurité open-source qui analyse un système Linux (ou Unix) et fournit des recommandations pour le durcir. Il est utilisé par les administrateurs systèmes pour évaluer la conformité aux bonnes pratiques de sécurité.

🎯

À l'issue de ce module, vous serez capable de :

  • Installer Lynis sur Debian.
  • Lancer un audit complet du système.
  • Interpréter le rapport d'audit.
  • Appliquer les recommandations de durcissement.

⚙️ Installation de Lynis

🛠️ Lancer un audit

📋 Interpréter le rapport Lynis

4.1 – Structure du rapport

4.2 – Exemple de résultats

Extrait de rapport Lynis :

[ Lynis 3.1.0 ]

Hardening index : 62 [■■■■■■□□□□] 

-[+] Kernel
  - Kernel version: 5.10.0-26-amd64
  - Kernel modules: 142 loaded
  - ✅ Kernel is running in 64-bit mode
  - ⚠️  IP forwarding is enabled (may be needed for routing)

[+] Networking
  - ✅ Default gateway: 192.168.1.1
  - ✅ DNS server: 8.8.8.8
  - ⚠️  Firewall (iptables) is not active

[+] SSH
  - ✅ SSH protocol version: 2
  - ⚠️  PermitRootLogin is set to yes

Suggestions:
  * Install a firewall (iptables, nftables)
  * Disable PermitRootLogin in SSH
  * Enable automatic security updates
  • Hardening index : 62% (peut être amélioré).
  • Warnings : IP forwarding activé, pas de pare-feu.
  • Suggestions : installer un pare-feu, désactiver root login, activer les mises à jour automatiques.

🔒 Appliquer les recommandations

🛠️ Mise en pratique

6.1 – Lancer un audit

Exécuter un audit complet avec Lynis :

lynis audit system
  • lynis audit system : lance l'audit.
  • Lynis va analyser le système et afficher un rapport interactif.
  • Le rapport est sauvegardé dans /var/log/lynis-report.dat.

6.2 – Automatiser l'audit

Ajouter une tâche cron pour un audit hebdomadaire :

crontab -e
0 2 * * 0 /usr/bin/lynis audit system --report /root/lynis-weekly.txt
  • 0 2 * * 0 : exécute tous les dimanches à 2h.
  • --report : sauvegarde le rapport dans un fichier.

📝 Exercices d'application

Exercice 1 – Installation

Quelle commande installe Lynis sur Debian ?

apt install lynis

Exercice 2 – Rapport

Où est sauvegardé le rapport Lynis par défaut ?

/var/log/lynis-report.dat

🎯 Quiz d'auto‑évaluation

1. Lynis est un outil d' :

2. La commande lynis audit system permet de :

3. Le "Hardening index" représente :

4. Une suggestion "WARNING" dans le rapport Lynis signifie :

5. Pour sauvegarder le rapport Lynis dans un fichier, on utilise l'option :

📚 Ressources et liens utiles


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module L11 v1.0