Lynis : Références complètes

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3546
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Bonjour.

Savez-vous - si elles existent - où se trouvent les références complètes de la sortie de Lynis ?

J'ai trouvé : https://cisofy.com/lynis/controls/ qui n'est que partiel.

Je pensais trouver un paquet lynis-doc ou quelque-chose du genre,
mais non, il n'y a que lynis dans stable.

Par sortie, j'entends p.ex :

Code : Tout sélectionner

....
  * Configure password hashing rounds in /etc/login.defs [AUTH-9230] 
      https://cisofy.com/lynis/controls/AUTH-9230/
....

Merci.
**Simple Utilisateur** -- Debian stable - XFCE
--gilles--
Membre actif
Membre actif
Messages : 526
Inscription : 24 août 2016, 19:35
Localisation : Gnome 43 - debian 12
Status : Hors-ligne

Bonjour dezix ! :)

J'utilise lynis depuis pas mal d'années, d'abord avec Mac OS X, puis Debian. Eh, bien, les références qui pointent vers des solutions disparaissent petit à petit !


Configure password hashing rounds in /etc/login.defs [AUTH-9230]
https://cisofy.com/lynis/controls/AUTH-9230/
....

il y a ceci dans /etc/login.defs :

# Define the number of SHA rounds.
# With a lot of rounds, it is more difficult to brute forcing the password.
# But note also that it more CPU resources will be needed to authenticate
# users.
#
# If not specified, the libc will choose the default number of rounds (5000).
# The values must be inside the 1000-999999999 range.
# If only one of the MIN or MAX values is set, then this value will be used.
# If MIN > MAX, the highest value will be used.
#
# SHA_CRYPT_MIN_ROUNDS 5000
# SHA_CRYPT_MAX_ROUNDS 5000


Je crois que cette alerte n'est plus pertinente puisque la libc choisit une valeur par défaut : If not specified, the libc will choose the default number of rounds (5000)
Parler de liberté n'a de sens qu'à condition que ce soit la liberté de dire aux gens ce qu'ils n'ont pas envie d'entendre. Eric Blair, George Orwell
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3546
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Salut Gilles,

Contrairement à toi, je débute et j'ai donc tout à découvrir.

Sans au moins quelque piste pour chacun,
il va sans-doute y avoir pas mal de points qui vont me passer largement au-dessus,
alors si en plus certaines des indications ne sont plus vraiment d'actualité ...
... ça risque d'être coton :012:

Il doit bien traîner quelque-part une archive des anciennes explications,
en général ça ne disparaît pas complètement :017:

En tout cas, merci pour ta réponse,
j'espère que tu vas bien malgré la vilenie des temps :030:
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3546
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Pour info, je n'ai pas trouvé mieux que : https://cisofy.com/lynis/controls

J'ai trouvé des infos générales et variées (site apparenté) : https://linux-audit.com

et autres plus anciennes : http://www.rootkit.nl

enfin sur WayBack il y a une captures des "Controls" datant de 2018 mais c'est identique à la version actuelle (1er lien)


Pour ma part, j'arrête là les recherches. :rolleyes:
**Simple Utilisateur** -- Debian stable - XFCE
--gilles--
Membre actif
Membre actif
Messages : 526
Inscription : 24 août 2016, 19:35
Localisation : Gnome 43 - debian 12
Status : Hors-ligne

Je te joins mes résultats lynis, tu pourras comparer tes résultats avec les miens, voir si j'ai résolu des points que tu n'aurais pas résolus. À moins que ce soit le contraire ! Je pourrais t'expliquer comment j'y suis arrivé, si je me souviens de tout ( il y a des points que j'ai résolu il y a longtemps ).

Mais modérément, car je bosse pour une personne qui clique à tort à travers et qui se plaint que : « Ça marche pas ! », alors je refais tout lentement ce qu'elle serait censée faire, je note les actions, les mini-fenêtres de choix qui s'affichent ( ce gars ne lit rien, il clique plus vite que son ombre !), les conséquences des choix sur un cahier qui va me servir de base pour lui expliquer.
lynis-résultats-debian11-2002-04-08.txt
Normalement, tu devrais avoir énormément de boulot avec lynis puisque j'ai résolu les problèmes petit à petit au cours des années. Il ne faut pas s'acharner sur tout à la fois sinon tu vas disjoncter !

Je te laisse je vais me préparer quelque chose à manger !
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Parler de liberté n'a de sens qu'à condition que ce soit la liberté de dire aux gens ce qu'ils n'ont pas envie d'entendre. Eric Blair, George Orwell
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3546
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

GRAND MERCI pour ce partage :good:

Je ne suis moi-même pas encore 100% prêt pour me lancer

c'est comme quand on arrive au bord du plongeoir... y a toujours un moment d'hésitation avant le.........PLOUUFFF! :yahoo:

Je te tiendrai au courant de mes avancées :icon_e_geek:

@+ et bon courage avec le "cliqueur fou" :003:
:006:
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1383
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

Haaa Lynis est sur tout mes systèmes.

il y a un petit lien tuto base sympa : https://www.wikitechy.com/tutorials/eth ... inux/lynis
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3546
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

@Grhim Salut et merci.... j'ai encore pris quelques déviations qui m'ont éloignées du sujet,
mais ASAP je repars sur la HighWay to Hell... Full Speed! :diablo:

:lol: :006:
**Simple Utilisateur** -- Debian stable - XFCE
Répondre