Lynis est un outil d'audit de sécurité open-source qui analyse un système Linux (ou Unix) et fournit des recommandations pour le durcir. Il est utilisé par les administrateurs systèmes pour évaluer la conformité aux bonnes pratiques de sécurité.
apt install lynislynis --versionlynis audit systemlynis audit system --quicklynis audit system --report /root/lynis-report.txtExtrait de rapport Lynis :
[ Lynis 3.1.0 ] Hardening index : 62 [■■■■■■□□□□] -[+] Kernel - Kernel version: 5.10.0-26-amd64 - Kernel modules: 142 loaded - ✅ Kernel is running in 64-bit mode - ⚠️ IP forwarding is enabled (may be needed for routing) [+] Networking - ✅ Default gateway: 192.168.1.1 - ✅ DNS server: 8.8.8.8 - ⚠️ Firewall (iptables) is not active [+] SSH - ✅ SSH protocol version: 2 - ⚠️ PermitRootLogin is set to yes Suggestions: * Install a firewall (iptables, nftables) * Disable PermitRootLogin in SSH * Enable automatic security updates
PermitRootLogin no, PasswordAuthentication no.unattended-upgrades.systemctl disable./etc/passwd, /etc/shadow).Exécuter un audit complet avec Lynis :
lynis audit system
lynis audit system : lance l'audit./var/log/lynis-report.dat.Ajouter une tâche cron pour un audit hebdomadaire :
crontab -e 0 2 * * 0 /usr/bin/lynis audit system --report /root/lynis-weekly.txt
0 2 * * 0 : exécute tous les dimanches à 2h.--report : sauvegarde le rapport dans un fichier.Quelle commande installe Lynis sur Debian ?
apt install lynis
Où est sauvegardé le rapport Lynis par défaut ?
/var/log/lynis-report.dat
1. Lynis est un outil d' :
2. La commande lynis audit system permet de :
3. Le "Hardening index" représente :
4. Une suggestion "WARNING" dans le rapport Lynis signifie :
5. Pour sauvegarder le rapport Lynis dans un fichier, on utilise l'option :