Lynis audit
lynis audit system
Audita el hardening de un sistema Linux con Lynis, evaluando la seguridad de la configuración y generando el informe con el índice de hardening.
Ejecútalo cuando necesites la auditoría de hardening de Linux con la herramienta de referencia: Lynis evalúa el sistema — los servicios, los permisos de ficheros, las cuentas, la configuración de SSH, el kernel, los paquetes, el firewall — y genera el informe con los hallazgos por categoría y el hardening index. Es la auditoría open source más usada de Linux: el punto de partida del endurecimiento (qué controles fallan) y la medición del progreso (el índice sube con cada remediación). En el hardening, Lynis es el primer paso de cualquier servidor Linux nuevo y la revisión periódica de los existentes.
No lo uses como veredicto de seguridad: Lynis mide configuración y buenas prácticas, no compromiso — un sistema con índice alto puede estar comprometido. Los hallazgos son genéricos: algunos controles no aplican al rol del host (un contenedor con controles de servidor físico) y penalizan el índice sin beneficio — los hallazgos se filtran por relevancia. Y ojo con los permisos y el rendimiento: la auditoría completa requiere root y tarda (varios minutos); en producción se programa. Lynis reporta, no remedia: los hallazgos se corrigen a mano (o con las herramientas de configuración), y la re-auditoría mide el progreso.