lynis — сканер безопасности для Linux/Unix без агента и без сети: работает локально, читает конфиги и состояние системы. На выходе — не список уязвимостей, а числовой hardening index и причина по каждой находке.
apt install lynis # или git clone для последней версии
lynis audit system # полный прогон, ~200 тестов
lynis show tests # список проверок с ID
lynis audit system --cronjob # тихий прогон для cron
Результат — в /var/log/lynis.log и /var/log/lynis-report.dat. В конце — блок Suggestions с ID вида SSH-7408 и кратким пояснением. Категории: SSH-конфиг, права на файлы, устаревшие пакеты, параметры ядра — первый прогон на свежем сервере обычно выдаёт полсотни рекомендаций.
#linux #security #lynis #sysadmin
