Lynis é uma excelente ferramenta de Auditoria e Hardening para Linux, Unix e etc… possui um relatório bem detalhado e certamente vai auxiliar no processo de implantação de boas prática em um servidor.
Projeto : github.com/CISOfy/lynis
Realize o download do lynis.
Linuxgit clone https://github.com/CISOfy/lynis
Entre no diretório do lynis e liste os arquivos.
Linuxcd lynis/ ls
Execute o lynis para visualizar todos os parâmetros que ele disponibiliza.
Linux./lynis
Execute o lynis para auditar todo o sistema.
Linux./lynis audit system –auditor "100SECURITY" –Q
audit system : Audita todo o sistema
–auditor "100SECURITY" : Define o nome do Auditor
-Q (–quick) : Não aguarda a interação do Auditor
São gerados 02 arquivos de log, acesse o diretório /var/www e realize o download da ferramenta lynis-relatorios para ler o relatório gerado.
Linuxcd /var/www/ git clone https://github.com/100security/lynis-relatorios
Teste e detalhamento : /var/log/lynis.log.
Relatório : /var/log/lynis-repot.dat.
Entre no diretório e liste os arquivos.
Linuxcd lynis-relatorios/ ls -l
Execute o script arquivos.sh para copiar os arquivos gerados pela ferramenta Lynis.
Linux./arquivos.sh ls -l
Abra o navegador e acesse: http://localhost/lynis-relatorios/lynis-relatorios.php