ansfers_2.4 lynis Flashcards
- Что такое Lynis, и какая цель его использования?
Lynis - это бесплатная и открытая утилита аудита безопасности, предназначенная для проверки безопасности систем на основе Linux, Unix и MacOS. Цель ее использования - помочь администраторам систем провести аудит безопасности системы, обнаружить уязвимости и настроить систему для повышения ее безопасности.
- Как можно установить Lynis на целевой системе?
Lynis может быть установлен на целевой системе, загрузив ее исходный код с официального сайта и установив его с помощью пакетного менеджера системы или компилируя его из исходного кода.
- Какой тип доступа требуется для запуска Lynis?
Для запуска Lynis требуется пользовательский доступ с правами администратора системы (root).
- Какой основной файл конфигурации Lynis?
В /etc/lynis/ есть файл default.prf
Этот файл определяет какие тесты должен выполнять lynis, а также их параметры и значения
- Как можно запустить анализ безопасности с помощью Lynis?
sudo lynis audit system
1) Можно использовать другой профиль (другой конфигурационный файл default.prf). При запуске нужно указать путь до файла в опции –profile (или -c)
2) Вывод только предупреждений и ошибок: опция –warnings-only
3) Анализ хоста по ip-адресу: –auditor “ip-адрес”
4) Показать детальную информацию: –verbose
…
- Какие основные разделы содержит вывод Lynis?
Debian tests
Boot and services
Memory and Processes
Users, Groups and Authentication
File systems
Networking
- Какие категории безопасности анализируются Lynis?
Проверка безопасности файловой системы, конфигурации сети, наличие нежелательных программ и многое другое
- Какие факторы оцениваются Lynis в ходе анализа?
Lynis оценивает следующие факторы в ходе анализа: безопасность файловой системы, настройку авторизации и аутентификации, защиту сети и сетевых служб, наличие обновлений и патчей, логирование и мониторинг, настройку служб и серверов, защиту от вредоносного ПО и многое другое
- Какие компоненты системы анализируются Lynis?
Компоненты системы, анализируемые Lynis: файловая система, авторизация, сетевая безопасность, логи и мониторинг, конфигурации служб
- Какие привилегии или права аудита требуются для успешного выполнения Lynis?
Для успешного выполнения Lynis требуются привилегии root или права sudo
- Какие сценарии анализа доступны в Lynis?
Некоторые доступные сценарии анализа в Lynis: сканирование, обнаружение вредоносного ПО, аутентификация, целостность файлов и настройка брандмауэра
- Какие разделы вывода Lynis содержат информацию о потенциальных уязвимостях?
Boot and services - содержит информацию об уязвимых пакетах
Users, Groups and Authentication
File systems
Networking
- Какие учетные записи могут быть подвержены анализу Lynis?
Учетная запись администратора (root), учетные записи пользователей, учетные записи сервисов и служб, учетные записи баз данных
- Какие разделы вывода Lynis содержат информацию о безопасности ядра Linux?
Kernel
Kernel Hardening
- Какие параметры безопасности системы анализируются Lynis?
Параметры в конфигурационном файле SSH, например, Port, PermitRootLogin, MaxSessions, ClientAliveCountMax и т.д.
Установленные ненадежные и уязвимые сервисы (telnet и т.п.)
Наличие шифрования для домашних директорий пользователей
Наличие шифрования файловых систем
Программное обеспечение, например, iptables установлен, но не определен набор правил
Параметры для пользователей и групп, например метод хеширования пароля
- Как можно определить, какие уязвимости связаны с установленными программами и службами?
В выводе Lynis есть разделы Software:
1) file integrity 2) System tooling 3) Malware 4) e-mail and messaging 5) firewalls 6) webserver
А также в разделе Boot and Services перечислены сервисы и их безопасность
- Какие службы и программы могут быть подвержены риску атаки, согласно выводу Lynis?
Открытые службы: SSH, FTP, HTTP/HTTPS
Программы с открытыми уязвимостями: Веб-серверы (например, Apache, Nginx), Базы данных (например, MySQL, PostgreSQL)
Конфигурационные файлы
- Какие советы по улучшению безопасности могут быть предложены на основе вывода Lynis?
Поменять конфигурацию SSH:
1) Изменить порт 22 на другой 2) Изменить уровень логирования на подробный 3) Уменьшить количество попыток для входа (MaxAuthTries) 4) Запретить всю переадресацию портов SSH (AllowTcpForwarding no)
Настроить хеширование паролей
Поставить время истечения действия паролей
Установить сканер вредоносных программ
Включить auditd и sysstat
- Какие рекомендации по настройке файрволла и фильтрации трафика могут быть предложены Lynis?
Lynis может предложить рекомендации по настройке файрволла и фильтрации трафика для улучшения безопасности системы. Ниже приведены общие примеры таких рекомендаций:
Проверка статуса файрволла
Настройка правил файрволла
Ограничение доступа к службам
Настройка контроля исходящего трафика
Конкретные рекомендации могут зависеть от конфигурации и требований безопасности. Внимательно изучайте вывод Lynis, чтобы определить конкретные предложения по улучшению файрволла и фильтрации трафика для системы.
- Какой раздел вывода Lynis содержит информацию о настройках SSH?
SSH Support
- Как можно определить, какие настройки SSH могут потребовать улучшения с точки зрения безопасности?
Lynis может выдавать различные сообщения в своем выводе, которые указывают на различные состояния и результаты проверок. Сообщения, которые помогут улучшить безопасность:
[WARNING]: Предупреждения отображаются, когда Lynis обнаруживает потенциальные проблемы, которые требуют вашего внимания. Они могут быть связаны с настройками безопасности, доступностью службы и т.д.
[SUGGESTION]: Эти сообщения предоставляют рекомендации по улучшению безопасности. Lynis предлагает изменения или дополнительные шаги, которые вы можете предпринять для повышения уровня безопасности.
[CRITICAL]: Критические сообщения указывают на обнаружение серьезных проблем безопасности, которые требуют немедленного внимания.
- Какой раздел вывода Lynis содержит информацию о настройках системного журнала?
Logging and files