Cara Install dan Menggunakan Lynis untuk Audit Keamanan Server Ubuntu 24.04

Cara Install dan Menggunakan Lynis untuk Audit Keamanan Server Ubuntu 24.04

Pengantar

Keamanan server perlu diperhatikan, terutama jika digunakan untuk menjalankan website, aplikasi, database, atau layanan penting lainnya. Konfigurasi yang kurang tepat, layanan yang tidak diperlukan, maupun pengaturan sistem yang terbuka dapat meningkatkan risiko keamanan.

Salah satu tool yang dapat digunakan untuk memeriksa keamanan server Linux adalah Lynis. Tool ini dapat melakukan audit terhadap sistem operasi, konfigurasi, layanan, dan berbagai komponen keamanan lainnya.

Hasil audit Lynis juga dilengkapi dengan rekomendasi yang dapat digunakan sebagai acuan untuk meningkatkan keamanan server.

Pada artikel ini, Anda akan mempelajari cara install Lynis di Ubuntu 24.04, menjalankan audit keamanan, membaca hasil pemeriksaan, serta melakukan beberapa langkah perbaikan berdasarkan rekomendasi yang diberikan.

Apa Itu Lynis?

Lynis adalah tool audit keamanan untuk sistem berbasis Unix dan Linux. Tool ini melakukan berbagai pemeriksaan untuk menemukan konfigurasi atau kondisi yang berpotensi menimbulkan risiko keamanan.

Beberapa pemeriksaan yang dilakukan Lynis meliputi:

  • Konfigurasi sistem operasi.
  • Konfigurasi jaringan.
  • User dan grup.
  • Layanan yang sedang berjalan.
  • Konfigurasi SSH dan firewall.
  • File permission.
  • Konfigurasi kernel.
  • Logging dan autentikasi.
  • Software dan package.

Hasil audit biasanya berisi warning, suggestion, dan informasi tambahan yang dapat dijadikan acuan untuk meningkatkan keamanan server.

Catatan:
Lynis hanya memberikan hasil pemeriksaan dan rekomendasi. Perbaikan tetap perlu dilakukan secara manual sesuai kebutuhan dan konfigurasi server.

Persiapan Sebelum Menggunakan Lynis

Pastikan server memenuhi persyaratan berikut:

  • Ubuntu Server 24.04.
  • CPU minimal 1 Core.
  • RAM minimal 1 GB.
  • Penyimpanan minimal 5 GB.
  • Akses sebagai root atau pengguna dengan hak sudo.
  • Koneksi internet untuk proses instalasi Lynis.

Pastikan juga Anda memahami layanan yang sedang berjalan karena tidak semua rekomendasi Lynis harus diterapkan.

Cara Install Lynis di Ubuntu 24.04

  1. Install Lynis
    Perbarui repository Ubuntu terlebih dahulu.
    sudo apt update

    Kemudian install Lynis.

    sudo apt install lynis -y

    Setelah selesai, periksa versi Lynis untuk memastikan instalasi berhasil.

    lynis --version

    Untuk melihat daftar perintah yang tersedia, gunakan:

    lynis --help

Cara Menjalankan Audit Keamanan dengan Lynis

  1. Menjalankan Audit Keamanan
    Jalankan audit sistem menggunakan perintah berikut.
    sudo lynis audit system

    Lynis akan memeriksa konfigurasi sistem, kernel, user, jaringan, firewall, SSH, logging, dan komponen keamanan lainnya.

    Pada contoh ini, sistem terdeteksi sebagai Ubuntu 24.04 dengan kernel 6.8.0.

    Catatan:
    Tunggu hingga proses audit selesai. Lynis akan menampilkan hasil pemeriksaan dan rekomendasi keamanan.

Apa Saja yang Diperiksa Lynis?

1. Komponen yang Diperiksa Lynis
Lynis melakukan audit terhadap berbagai komponen sistem, di antaranya:

  • Sistem operasi dan kernel.
  • User dan autentikasi.
  • Service yang berjalan.
  • Firewall.
  • Konfigurasi SSH.
  • Logging dan file permission.

Pada audit contoh, Lynis mendeteksi Ubuntu 24.04 dengan kernel 6.8.0 serta menemukan beberapa rekomendasi terkait password, service, firewall, dan konfigurasi SSH.

2. Memeriksa Konfigurasi SSH
Lynis juga memeriksa konfigurasi SSH dan memberikan rekomendasi untuk memperketat akses. Beberapa parameter yang diperiksa antara lain:

  • PermitRootLogin
  • MaxAuthTries
  • MaxSessions
  • AllowTcpForwarding
  • X11Forwarding
  • TCPKeepAlive

Gambar: Pemeriksaan konfigurasi SSH menggunakan Lynis

Catatan:
Tidak semua rekomendasi harus diterapkan. Sesuaikan perubahan SSH dengan kebutuhan server agar tidak menyebabkan kehilangan akses.

3. Memahami Hasil Audit Lynis
Setelah audit selesai, Lynis menampilkan ringkasan hasil pemeriksaan. Pada contoh ini:

  • Warnings: 1
  • Suggestions: 54
  • Hardening Index: 58
  • Tests performed: 269
  • Plugins enabled: 1

Gambar: Hasil audit keamanan server menggunakan Lynis

4. Warnings
Bagian Warnings menunjukkan temuan yang perlu diperhatikan. Pada contoh ini, Lynis menemukan package yang berpotensi memiliki kerentanan:

Found one or more vulnerable packages. [PKGS-7392]

Periksa package yang dimaksud dan lakukan pembaruan keamanan jika tersedia.

5. Suggestions
Bagian Suggestions berisi rekomendasi hardening. Pada contoh ini terdapat 54 rekomendasi terkait package, SSH, firewall, logging, autentikasi, file permission, dan keamanan sistem lainnya.

Catatan:
Banyaknya suggestion tidak berarti server memiliki banyak celah keamanan. Sebagian merupakan rekomendasi hardening atau best practice yang dapat diterapkan sesuai kebutuhan.

6. Hardening Index
Hardening Index merupakan indikator hasil pemeriksaan hardening Lynis. Pada audit contoh, nilainya adalah 58.

Hardening index : 58

Gunakan nilai tersebut sebagai indikator untuk menentukan bagian yang masih dapat diperbaiki, bukan sebagai satu-satunya ukuran keamanan server.

Apa yang Harus Dilakukan Setelah Audit?

Langkah Setelah Audit

Jangan langsung menerapkan seluruh rekomendasi Lynis. Lakukan secara bertahap dengan langkah berikut:

  1. Periksa bagian Warnings terlebih dahulu.
  2. Prioritaskan masalah yang relevan dengan server.
  3. Baca detail setiap Suggestion sebelum melakukan perubahan.
  4. Pastikan perubahan tidak mengganggu aplikasi atau service.
  5. Buat backup atau snapshot sebelum melakukan perubahan penting.
  6. Terapkan hardening yang diperlukan.
  7. Jalankan kembali audit Lynis.
  8. Bandingkan hasil audit sebelum dan sesudah perubahan.

Dengan cara ini, Lynis dapat digunakan untuk mengevaluasi keamanan server secara berkala.

Tips Menggunakan Lynis

  • Jangan mengejar Hardening Index semata. Prioritaskan keamanan dan kebutuhan server.
  • Jangan menerapkan semua Suggestion. Sesuaikan dengan fungsi server.
  • Buat backup atau snapshot sebelum mengubah konfigurasi penting.
  • Lakukan audit ulang setelah update sistem atau perubahan konfigurasi.
  • Gunakan hasil audit sebagai evaluasi keamanan secara berkala.

Kesimpulan

Lynis dapat membantu administrator melakukan audit keamanan server Ubuntu 24.04 dengan lebih mudah. Prosesnya cukup sederhana, mulai dari instalasi hingga menjalankan audit menggunakan perintah sudo lynis audit system.

Pada contoh audit ini, Lynis melakukan 269 pemeriksaan dan menghasilkan 1 warning, 54 suggestion, serta Hardening Index 58.

Hasil tersebut sebaiknya digunakan sebagai panduan untuk menentukan konfigurasi yang perlu diperbaiki. Tidak semua rekomendasi harus diterapkan karena setiap server memiliki kebutuhan yang berbeda.

Dengan melakukan audit secara berkala dan menerapkan hardening yang sesuai, administrator dapat menjaga keamanan server sekaligus memantau perubahan konfigurasi dari waktu ke waktu.


Artikel Lain

WhatsApp Kami

Support : +6282138153600

Finance : +6285191239466