Installer Lynis sur Debian 8

introduction

Lynis est un outil d'audit de système open source gratuit qui est utilisé par de nombreux administrateurs système pour vérifier l'intégrité et durcir leurs systèmes. Il peut être utilisé comme un binaire autonome ou il peut être installé pour effectuer des vérifications à intervalles périodiques. Dans cet article, vous apprendrez à installer et à utiliser le logiciel ainsi qu'à lire et identifier les journaux générés par Lynis.

Si vous souhaitez effectuer l'installation sur CentOS 7, veuillez consulter cet article .

Installation

Remarque : veuillez vous assurer que vous êtes connecté en tant rootqu'utilisateur.

L'installation de Lynis est assez simple. Pour commencer, mettons notre système à jour.

apt-get update
apt-get upgrade

Lorsque vous y êtes invité, entrez ' y'. Cela peut prendre entre quelques secondes et une demi-heure, selon le nombre de packages à mettre à jour et les ressources disponibles du système.

Lynis est un logiciel open source. En tant que tel, la présence du logiciel est sur GitHub. Pour télécharger un référentiel, nous devons le cloner avec l' gitutilitaire, que nous pouvons installer avec la commande suivante:

apt-get install git

Comme précédemment, acceptez l'invite d'installation avec ' y'. Nous devons également installer certains outils DNS afin que Lynis puisse auditer notre réseau:

apt-get install dnsutils

Maintenant que nous avons installé les prérequis, nous pouvons cloner le référentiel:

cd ~
git clone https://github.com/CISOfy/lynis

Donnez-lui quelques instants, puis une fois qu'il est terminé, continuez en entrant dans le répertoire:

cd ~/lynis

Nous ferons un audit préliminaire pour nous assurer qu'il fonctionne correctement sur votre système:

./lynis audit system

Cela effectuera une vérification rapide du système pour tous les problèmes de sécurité qui peuvent être présents sur votre système ainsi qu'une liste de quelques recommandations. Lynis fonctionne correctement s'il se termine avec un résultat similaire au suivant:

Capture d'écran 1

Configuration

La configuration de Lynis est cependant plus difficile. Vous devrez l'adapter en fonction de votre système, en fonction des services que vous exécutez ainsi que de la configuration réseau que vous avez utilisée sur votre instance. Dans cet article, nous couvrirons les configurations réseau couramment utilisées ainsi que les serveurs Web et la sécurité générale du système.

Commençons par copier le fichier de configuration Lynis par défaut et y apporter nos modifications:

cp default.prf custom.prf

Ensuite, à l'aide de votre éditeur de texte préféré, ouvrez custom.prf:

nano custom.prf

Faites défiler jusqu'à la section où les plugins sont répertoriés. Nous supprimerons les services qui ne nous concernent pas, pour accélérer les tests:

Capture d'écran 2

Si vous n'utilisez pas le serveur Web Nginx, supprimez " plugin=nginx". Il y a de fortes chances que votre système ne fonctionne pas bind9ou dnsmasqque vous puissiez également les supprimer. Si vous les exécutez, ne supprimez pas le plug-in de l'audit et continuez à vérifier chaque élément jusqu'à ce que vous ayez supprimé toutes les vérifications inutiles. Une fois que vous avez terminé, enregistrez et quittez avec CTRL+ Xpuis Ypour enregistrer.

Maintenant, réexécutons Lynis pour voir les problèmes que nous devons corriger dans notre système avec les éléments suivants:

./lynis --profile custom.prf

Attendez une minute ou deux, et une fois terminé, il devrait apparaître comme à l'étape 1, mais sans les analyses inutiles.

Interpréter et renforcer votre système

Jetons un coup d'œil aux suggestions que Lynis fournit sur notre système de base Vultr Debian 8:

Capture d'écran 3

Comme vous pouvez le constater, Lynis a trouvé des problèmes potentiels présents sur notre instance. Certains nœuds mentionnent que nous avons laissé le transfert de paquets activé pour les piles IPv4 et IPv6 - si vous prévoyez d'utiliser Docker ou une technologie de conteneur similaire sur un système Vultr, ne changez pas ces derniers. Si vous n'en avez pas besoin, vous pouvez les modifier temporairement sur votre système en procédant comme suit:

sysctl -w <kernel_node>

Faites-le avant de saisir vos valeurs dans /etc/sysctl.confpour vous assurer que votre système fonctionne correctement avec les modifications. En cas de dysfonctionnement, vous pouvez redémarrer pour supprimer ces modifications temporaires.

Dans la capture d'écran, vous remarquerez qu'il existe également d'autres problèmes, mais ils sont hors de la portée de cet article, nous allons donc les ignorer.

Remarque: assurez-vous de faire preuve de diligence raisonnable pour éviter tout problème avec votre système.

Maintenant, faites défiler jusqu'à la section des suggestions et vous trouverez de nombreuses modifications de configuration qui peuvent être apportées. Par exemple, Lynis suggère des modifications pour le masque d'autorisation de certains fichiers. Dans notre cas, nous trouvons une suggestion de durcissement:

Default umask in /etc/init.d/rc could be stricter like 027 [AUTH-9328]

Un tel changement peut facilement être accompli en utilisant un éditeur de texte, en ouvrant /etc/init.d/rcet en trouvant la ligne umasket en changeant sa valeur en 027. Cette valeur limiterait les fichiers nouvellement créés à des autorisations complètes par son propriétaire, des autorisations de lecture par le groupe et aucun accès pour tous les autres utilisateurs sauf system/root.

Faire fonctionner régulièrement Lynis

Ceci est relativement facile à faire et peut être accompli en installant d'abord crontab, puis en ajoutant un travail pour Lynis:

apt-get install crontab

Ensuite, exécutez crontab -eet saisissez les éléments suivants:

MAILTO="[email protected]"
0 0 * * * cd /root/lynis && ./lynis --profile custom.prf --cronjob

Enregistrez-le, puis quittez. Cela exécutera un audit Lynis tous les jours à minuit sur votre instance et vous enverra un e-mail avec les résultats.

Conclusion

Dans cet article, nous avons couvert les bases de la configuration de Lynis et comment vous pouvez l'utiliser pour l'audit du système ainsi que pour des contrôles réguliers de votre système.



Leave a Comment

Configurez votre propre réseau privé avec OpenVPN

Configurez votre propre réseau privé avec OpenVPN

Vultr vous offre une connectivité réseau privée impressionnante pour les serveurs fonctionnant au même endroit. Mais parfois, vous voulez deux serveurs dans des pays différents

Configurer un Chroot sur Debian

Configurer un Chroot sur Debian

Cet article vous apprendra comment configurer une prison chroot sur Debian. Je suppose que vous utilisez Debian 7.x. Si vous utilisez Debian 6 ou 8, cela peut fonctionner, bu

Comment installer PiVPN sur Debian

Comment installer PiVPN sur Debian

Introduction Un moyen facile de configurer un serveur VPN sur Debian est avec PiVPN. PiVPN est un installateur et un wrapper pour OpenVPN. Il crée des commandes simples pour vous t

Comment installer Kanboard sur Debian 9

Comment installer Kanboard sur Debian 9

Vous utilisez un système différent? Introduction Kanboard est un logiciel de gestion de projet gratuit et open source conçu pour faciliter et visualiser

Comment installer Neos CMS sur Debian 9

Comment installer Neos CMS sur Debian 9

Vous utilisez un système différent? Neos est une plate-forme dapplication de contenu avec un CMS et un cadre dapplication en son cœur. Ce guide vous montrera comment installer

Configurer Cacti sur Debian Jessie

Configurer Cacti sur Debian Jessie

Introduction Cacti est un outil de surveillance et de création de graphiques open source entièrement basé sur les données RRD. Grâce à Cacti, vous pouvez surveiller presque nimporte quel type de périphérique

Configurer Teamspeak 3 sur Debian Wheezy

Configurer Teamspeak 3 sur Debian Wheezy

Cet article vous montrera comment exécuter un serveur Teamspeak 3 sous Debian Wheezy. Avant de commencer, vous devez préparer votre VPS. je

Comment installer Java 8 et DCEVM sur Debian 8 (Jessie)

Comment installer Java 8 et DCEVM sur Debian 8 (Jessie)

Java est un langage de programmation / machine virtuelle indépendant de la plate-forme. Dans ce tutoriel, nous allons installer limplémentation OpenJDK de Java 8 sur une Debian

Utiliser les vues MySQL sur Debian 7

Utiliser les vues MySQL sur Debian 7

Introduction MySQL a une grande fonctionnalité connue sous le nom de vues. Les vues sont des requêtes stockées. Considérez-les comme un alias pour une requête autrement longue. Dans ce guide,

Comment installer ModSecurity pour Nginx sur CentOS 7, Debian 8 et Ubuntu 16.04

Comment installer ModSecurity pour Nginx sur CentOS 7, Debian 8 et Ubuntu 16.04

ModSecurity est un module de pare-feu dapplications Web open source (WAF) qui est idéal pour protéger Apache, Nginx et IIS contre diverses cyberattaques qui ciblent

Comment installer Matomo Analytics sur Debian 9

Comment installer Matomo Analytics sur Debian 9

Vous utilisez un système différent? Matomo (anciennement Piwik) est une plate-forme danalyse open source, une alternative ouverte à Google Analytics. La source Matomo est hébergée o

Installer Hiawatha Web Server avec PHP-FPM et MySQL sur Debian

Installer Hiawatha Web Server avec PHP-FPM et MySQL sur Debian

Hiawatha est un serveur Web qui a à lesprit la simplicité, la facilité dutilisation et la sécurité. Cest la solution parfaite pour les petits serveurs, le matériel plus ancien ou lembedde

Surveiller létat du serveur Debian avec Munin

Surveiller létat du serveur Debian avec Munin

Munin est un outil de surveillance pour étudier les processus et les ressources de votre machine et présente les informations sous forme de graphiques via une interface Web. Utilisez le suivi

Comment installer le forum NodeBB sur Debian 9

Comment installer le forum NodeBB sur Debian 9

Vous utilisez un système différent? NodeBB est un forum basé sur Node.js. Il utilise des sockets Web pour des interactions instantanées et des notifications en temps réel. Code source NodeBB i

Installer Plesk sur Debian 8 (Jessie)

Installer Plesk sur Debian 8 (Jessie)

Vous utilisez un système différent? Plesk est un panneau de contrôle dhôte Web propriétaire qui permet aux utilisateurs dadministrer leurs sites Web personnels et / ou clients, bases de données

Comment installer Koel sur Debian 9

Comment installer Koel sur Debian 9

Vous utilisez un système différent? Koel est une simple application de streaming audio personnel basée sur le Web écrite en Vue côté client et Laravel côté serveur. Koe

Session collante avec Docker Swarm (CE) sur Debian 9

Session collante avec Docker Swarm (CE) sur Debian 9

Vous utilisez un système différent? Introduction Docker Swarm transforme vos serveurs individuels en un cluster dordinateurs; faciliter la mise à léchelle, la haute disponibilité et

Comment installer Paste 2.1 sur un VPS Debian 9 LAMP

Comment installer Paste 2.1 sur un VPS Debian 9 LAMP

Vous utilisez un système différent? Paste 2.1 est une application pastebin simple et flexible, gratuite et open source pour stocker du code, du texte et plus encore. Cétait initial

Forcer Apt-Get à IPv4 ou IPv6 sur Ubuntu ou Debian

Forcer Apt-Get à IPv4 ou IPv6 sur Ubuntu ou Debian

Ici, sur Vultr, nous avons la possibilité dactiver IPv6 sur tous les VPS déployables. Mais avec cela, certains programmes et commandes peuvent préférer lun ou lautre avec

Comment configurer Snort sur Debian

Comment configurer Snort sur Debian

Snort est un système gratuit de détection dintrusion réseau (IDS). En termes moins officiels, il vous permet de surveiller votre réseau pour détecter toute activité suspecte en temps réel

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau

ReactOS : est-ce lavenir de Windows ?

ReactOS : est-ce lavenir de Windows ?

ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux d'extraction de données de Big Data

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true

Singularité technologique : un futur lointain de la civilisation humaine ?

Singularité technologique : un futur lointain de la civilisation humaine ?

Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.

Un aperçu de 26 techniques danalyse des mégadonnées : partie 1

Un aperçu de 26 techniques danalyse des mégadonnées : partie 1

Un aperçu de 26 techniques d'analyse des mégadonnées : partie 1

Limpact de lintelligence artificielle dans les soins de santé 2021

Limpact de lintelligence artificielle dans les soins de santé 2021

L'IA dans le domaine de la santé a fait de grands progrès au cours des dernières décennies. Ainsi, l'avenir de l'IA dans les soins de santé continue de croître de jour en jour.