Lynis — открытый аудитор безопасности Linux. Один запуск даёт список слабых мест сервера и понятный индекс защищённости с конкретными рекомендациями. Lynis проходит по десяткам категорий: параметры ядра, настройки SSH, состояние фаервола, права на важные файлы, запущенные службы, механизм обновлений, политика паролей и аутентификация. По итогам он выдаёт три вида находок — предупреждения (warnings), подсказки (suggestions) — и общий hardening index: число от 0 до 100, отражающее уровень защищённости.
Подробнее →