ممیزی Lynis

Lynis: ممیزی امنیت
92
شاخص محافظت / 100
Host
srv-monitor
OS
Ubuntu 22.04.4 LTS
نسخه Lynis
Lynis 3.0.9
آخرین اسکن
11.10.2026 10:54:56
هشدارها
3
توصیه‌ها
5
آزمون‌های انجام‌شده
274
اجزا
Firewall Malware
امتیاز امنیت
92%
سطح حفاظت عالی
هشدارها (3)
AUTH-9286

Configure password aging limits in /etc/login.defs

جزئیات
SSH-7408

Consider hardening SSH configuration (AllowTcpForwarding)

جزئیات
KRNL-5820

If not required, consider disabling core dumps

جزئیات
توصیه‌ها (5)
BOOT-5122 Set a password on GRUB boot loader
ACCT-9622 Enable process accounting
HRDN-7220 Consider installing a compiler-hardening toolkit
PKGS-7370 Install debsums utility for verification of packages
NETW-3200 Determine if protocol DCCP is really needed and disable otherwise

خواندن گزارش ممیزی Lynis در مرورگر

‏Lynis گزارشی بلند و رنگارنگ در پایانه چاپ می‌کند و همان را در /var/log/lynis-report.dat می‌نویسد، با قالبی که هیچ‌کس دو بار خواندنش را نمی‌خواهد. این صفحه آن پرونده را تجزیه می‌کند و نشان می‌دهد اجرا واقعاً چه یافته است: ‏hardening index، هشدارهایی که رسیدگی می‌خواهند، و پیشنهادها همراه با شناسهٔ آزمون تا بتوانید معنای هر یک را بجویید.

‏hardening index امتیازی از ۱۰۰ است و بهتر است رک گفته شود: ۱۰۰ هدف نیست. ‏Lynis برای هر سناریویی که می‌شناسد سخت‌سازی پیشنهاد می‌کند، از جمله سناریوهایی که به سرور شما ربطی ندارند. میزبان وبی که حوالی ۷۸ ایستاده و هر هشدارش آگاهانه بازبینی شده، حالش بهتر از میزبانی است که با نصب بسته‌های بی‌نیاز به ۹۰ می‌رسد.

آنچه بیش از همه این عدد را روی یک VPS معمولی جابه‌جا می‌کند: خاموش‌کردن ورود با گذرواژه روی SSH، برپاکردن به‌روزرسانی‌های امنیتی خودکار، افزودن ابزاری برای یکپارچگی پرونده‌ها و سفت‌کردن پارامترهای هسته از راه sysctl. هر یک از این نکته‌ها در این پنل صفحهٔ خودش را دارد.