Аудит Lynis

Lynis: аудит безпеки
91
Індекс захисту / 100
Host
srv-monitor
OS
Ubuntu 22.04.4 LTS
Версія Lynis
Lynis 3.0.9
Останнє сканування
11.10.2026 19:08:09
Попереджень
3
Рекомендацій
5
Тестів виконано
272
Компоненти
Firewall Malware
Оцінка безпеки
91%
Відмінний рівень захисту
Попередження (3)
AUTH-9286

Configure password aging limits in /etc/login.defs

Детальніше
SSH-7408

Consider hardening SSH configuration (AllowTcpForwarding)

Детальніше
KRNL-5820

If not required, consider disabling core dumps

Детальніше
Рекомендації (5)
BOOT-5122 Set a password on GRUB boot loader
ACCT-9622 Enable process accounting
HRDN-7220 Consider installing a compiler-hardening toolkit
PKGS-7370 Install debsums utility for verification of packages
NETW-3200 Determine if protocol DCCP is really needed and disable otherwise

Читання звіту аудиту Lynis у браузері

Lynis друкує довгий барвистий звіт у термінал і те саме записує у /var/log/lynis-report.dat, у форматі, який ніхто не хоче читати двічі. Ця сторінка розбирає цей файл і показує, що запуск справді знайшов: hardening index, попередження, які потребують уваги, і поради разом з ідентифікатором тесту, щоб можна було подивитися, що означає кожна.

Hardening index — це оцінка зі ста, і варто сказати прямо: 100 не є метою. Lynis пропонує зміцнення для кожного сценарію, який знає, зокрема й для тих, що вашого сервера не стосуються. Вебхостинг близько 78 із кожним попередженням свідомо переглянутим стоїть краще за той, що доходить до 90, встановлюючи пакунки, яких не потребує.

Що найдужче зрушує число на звичайному VPS: вимкнути вхід за паролем через SSH, налаштувати автоматичні оновлення безпеки, додати інструмент цілісності файлів і підтягнути параметри ядра через sysctl. Кожен із цих пунктів має в панелі власну сторінку.