Linuxサーバー構成監査ツール[終了]


1

サーバー構成を検証およびチェックするツールはありますか?

私のボックスを監査するために何かが必要です-それらが適切に構成され、監視に接続されている場合(今はnagios)。

提案をありがとう。

回答:


0

そのようなツールはありますが、それらを使用して構成を定義する場合にのみ有効です。これらのツールがどの構成を「良い」または「悪い」とみなすべきかを知る魔法の方法はありません。

標準(一般的な)構成管理および展開ツール:

  • 傀儡
  • シェフ
  • アンシブル

ただし、インフラストラクチャを手動で定義した場合、あまり使用されません。これらのツールが行うことは、さまざまなマシンの構成を構成および維持できるようにすることです。私は人形の経験があるので、それがどのように機能するかを単純化しすぎた例を挙げます。

  • サーバー構成の状態は、PuppetのDSL(独自のスクリプト言語)を使用して定義します。この言語を使用すると、マシンの状態を定義できます。(簡略化された)例:
    • OSにはuserパスワードxyzなどの名前のユーザーが必要です
    • OSには次のパッケージがインストールされている必要があります。 apache mysql
    • owner:group root:root440パーミッションを持つファイル '/ etc / sudoers'が必要です
    • 等..
  • マスターサーバーに定義を配置します(マスターサーバーを使用しない代替構成もあります)
  • puppetエージェントを実行します。これは、設定された時間ごとに実行され、サーバーの状態が定義されたものに準拠していることを確認します。

このオプションは私に知られています-言及してくれてありがとう。状況は、ツールがPuppetとして設定されたサーバーが正しい方法で構成されているかどうかを監視する必要があることです-テストする必要があるため、Puppetを監査する他の監査ツールを考えていましたか、最初のPuppetの構成を監査するために2番目のPuppetをセットアップする必要があります?私たちは何百もの仮想サーバーを実行しており、何らかの構成が間違っていたかどうかを知る必要があります。
デビッドストレッチ14

0

セキュリティ監査には、オープンソースのLinux監査ツールLynisを使用できます。これは、脆弱性やその他の問題を発見するのに役立ち、強化スクリプトで調整できます。または、前述の構成管理ソリューションを使用します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.