Debian 8e Lynis yükleyin

Giriş

Lynis, birçok sistem yöneticisi tarafından bütünlüğü doğrulamak ve sistemlerini sertleştirmek için kullanılan ücretsiz, açık kaynaklı bir sistem denetim aracıdır. Bağımsız bir ikili olarak çalıştırılabilir veya periyodik aralıklarla kontrol yapmak için kurulabilir. Bu makalede, yazılımı nasıl yükleyeceğinizi ve kullanacağınızı, Lynis'in çıkardığı günlükleri okumayı ve tanımlamayı öğreneceksiniz.

Yüklemeyi CentOS 7'de gerçekleştirmek istiyorsanız, lütfen bu makaleye bakın .

Kurulum

Not : Lütfen rootkullanıcı olarak giriş yaptığınızdan emin olun .

Lynis'in kurulumu oldukça basittir. Başlamak için sistemimizi güncel hale getirelim.

apt-get update
apt-get upgrade

İstendiğinde, ' y' girin . Güncellenmesi gereken paket sayısına ve sistemin mevcut kaynaklarına bağlı olarak bu işlem birkaç saniye ila yarım saat arasında sürebilir.

Lynis açık kaynaklı bir yazılımdır. Bu nedenle, yazılımın varlığı GitHub'dadır. Bir havuzu indirmek için git, aşağıdaki komutla yükleyebileceğimiz yardımcı programla klonlamamız gerekir :

apt-get install git

Daha önce olduğu gibi, kurulum istemini ' y' ile kabul edin . Lynis'in ağımızı denetleyebilmesi için belirli DNS araçlarını da yüklememiz gerekir:

apt-get install dnsutils

Artık önkoşullar yüklendiğine göre, depoyu klonlayabiliriz:

cd ~
git clone https://github.com/CISOfy/lynis

Birkaç dakika verin, ardından tamamlandığında dizini girerek devam edin:

cd ~/lynis

Sisteminizde düzgün çalıştığından emin olmak için bir ön denetim yapacağız:

./lynis audit system

Bu, sisteminizde bulunabilecek güvenlik sorunları için hızlı bir sistem kontrolü gerçekleştirecek ve bazı önerileri listeleyecektir. Lynis aşağıdakine benzer bir sonuçla biterse düzgün çalışıyor:

Ekran görüntüsü 1

Yapılandırma

Ancak Lynis'i yapılandırmak daha zordur. Çalıştırdığınız hizmetlere ve örneğin üzerinde kullandığınız ağ yapılandırmasına bağlı olarak sisteminize göre uyarlamanız gerekir. Bu makalede, yaygın olarak kullanılan ağ yapılandırmalarının yanı sıra web sunucularını ve genel sistem güvenliğini de ele alacağız.

Varsayılan Lynis yapılandırma dosyasını kopyalayıp dosyada değişiklik yaparak başlayalım:

cp default.prf custom.prf

Ardından, tercih ettiğiniz metin düzenleyicisini kullanarak custom.prfşunları açın :

nano custom.prf

Eklentilerin listelendiği bölüme gidin. Testi hızlandırmak için, bizimle ilgili olmayan hizmetleri kaldıracağız:

Ekran görüntüsü 2

Nginx web sunucusunu kullanmıyorsanız, " plugin=nginx" işaretini kaldırın . Muhtemelen sisteminiz çalışmıyor bind9veya dnsmasqbunları da kaldırabilirsiniz. Bunları çalıştırıyorsanız, eklentiyi denetimden kaldırmayın ve gereksiz kontrolleri kaldırana kadar her bir öğeyi kontrol etmeye devam edin. İşiniz bittiğinde, kaydedin ve kaydetmek için CTRL+ Xve ardından çıkın Y.

Şimdi, sistemimizde düzeltmemiz gereken sorunları görmek için Lynis'i yeniden çalıştıralım:

./lynis --profile custom.prf

Bir veya iki dakika bekleyin ve bittiğinde, birinci adımdaki gibi görünmelidir, ancak gereksiz taramalar kaldırılmıştır.

Sisteminizi yorumlama ve sertleştirme

Lynis'in temel Vultr Debian 8 sistemimizde sunduğu önerilere bir göz atalım:

Ekran görüntüsü 3

Anlayacağınız gibi, Lynis örneğimizde bazı potansiyel sorunlar buldu. Eğer bir Vultr sistemde Docker veya benzer kap teknolojisini kullanarak planlıyorsanız, do - Bazı düğümler ikimiz de IPv4 ve IPv6 yığınlar için üzerinde paket iletimi bıraktım söz değil değiştirebiliriz. Bunlara ihtiyacınız yoksa, bunları sisteminizde geçici olarak aşağıdakilerle değiştirebilirsiniz:

sysctl -w <kernel_node>

/etc/sysctl.confSisteminizin değişikliklerle düzgün çalıştığından emin olmak için değerlerinizi girmeden önce bunu yapın. Bir şey arızalanırsa, bu geçici değişiklikleri kaldırmak için yeniden başlayabilirsiniz.

Ekran görüntüsünde, başka sorunların da olduğunu fark edeceksiniz, ancak bu makalenin kapsamı dışındalar, bu yüzden bunları atlayacağız.

Not: Sisteminizle ilgili herhangi bir sorunu önlemek için gereken özeni gösterdiğinizden emin olun.

Şimdi öneriler bölümüne gidin ve yapılabilecek çok sayıda yapılandırma değişikliği bulacaksınız. Örneğin, Lynis belirli dosyaların izin maskesinde değişiklik yapılmasını önerir. Bizim örneğimizde, sertleştirici bir öneri buluyoruz:

Default umask in /etc/init.d/rc could be stricter like 027 [AUTH-9328]

Böyle bir değişiklik, bir metin editörü kullanılarak /etc/init.d/rc, satırı açıp bulup umaskdeğerini olarak değiştirerek kolayca gerçekleştirilebilir 027. Bu değer, yeni oluşturulan dosyaları sahibinin tam izinleriyle, grubun okuma izinleriyle sınırlar ve dışında tüm diğer kullanıcılar için erişim olmaz system/root.

Lynis'in düzenli olarak çalıştırılmasını sağlama

Bunu yapmak nispeten kolaydır ve önce crontabLynis için bir iş yükleyip ardından bir iş ekleyerek gerçekleştirilebilir:

apt-get install crontab

Ardından, crontab -eaşağıdakileri yürütün ve girin:

MAILTO="youremail@address.com"
0 0 * * * cd /root/lynis && ./lynis --profile custom.prf --cronjob

Kaydedip çıkın. Bu, her gün vaktinizde gece yarısında bir Lynis denetimi gerçekleştirir ve size sonuçları içeren bir e-posta gönderir.

Sonuç

Bu makalede, Lynis yapılandırmasının temellerini ve sistem denetimi ve sisteminizdeki düzenli kontroller için nasıl kullanabileceğinizi ele aldık.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.