diff --git a/HowtoLynis.md b/HowtoLynis.md index 822fdc7a..a1b8e3d5 100644 --- a/HowtoLynis.md +++ b/HowtoLynis.md @@ -24,12 +24,14 @@ La configuration se trouve dans des profiles. On pourra la customiser dans `/etc Attention, l'option `--profile` semble ne pas fonctionner, on est donc limités aux fichiers de configuration `default.prf` et `custom.prf`. +A partir de Debian 11 (Bullseye), Lynis installe automatiquement un service systemd. Par défaut, le service est lancé tous les jours. On fera attention de désactiver le service et le timer si on n'en a pas besoin. + +Pour l'instant, on préfère utiliser un job cron + # Utilisation -Lynis se lance en mode interactif ou comme job cron. - -Nous nous intéressons ici à comment obtenir des alertes hebdomadaires. +Lynis se lance en mode interactif ou comme job à intervalles réguliers. ## Mode interactif @@ -43,7 +45,7 @@ On trouvera le log dans `/etc/log/lynix.log` et le rapport d'audit dans `/etc/lo Attention, ils sont écrasés à chaque lancement. -## Cron +## Mode Cron On peut créer un répertoire `/var/log/lynis` et mettre en place un cron `/etc/cron.weekly/lynis` :