The Practical Linux Hardening Guide ваш компас в мире безопасности Linux
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.

"Вы уверены, что все ваши двери заперты?" — Ридик (Хроники Ридика)
Почему это важно?
Знаете ли вы, что стандартная установка Linux содержит множество потенциальных уязвимостей? По данным CIS, правильная настройка может устранить до 95% известных угроз. Но как системному администратору или DevOps-инженеру не утонуть в сотнях страниц документации?
The Practical Linux Hardening Guide — это ваш компас в мире безопасности Linux. Автор проекта собрал в одном месте лучшие практики из:
- CIS Benchmarks
- STIG (Security Technical Implementation Guide)
- NIST стандартов
- PCI-DSS требований
Кому пригодится?
Это руководство — must have для:
- Системных администраторов, отвечающих за безопасность серверов
- DevOps-инженеров, настраивающих production-окружение
- Специалистов по информационной безопасности
- Любого Linux-энтузиаста, который хочет спать спокойно
Что внутри?
1. Пошаговые инструкции по усилению защиты
Проект предлагает четкий алгоритм действий:
- Оценка текущего состояния через OpenSCAP
- Применение стандартов (CIS, STIG или PCI-DSS)
- Проверка результатов с генерацией отчетов
Пример команды для проверки соответствия PCI-DSS:
oscap xccdf eval --report report.html --profile xccdf_org.ssgproject.content_profile_pci-dss /usr/share/xml/scap/ssg/content/ssg-centos7-ds.xml
2. Работа с промышленными стандартами
Руководство охватывает:
- CIS Benchmarks — золотой стандарт для Linux-систем
- STIG — требования Министерства обороны США
- NIST — рекомендации Национального института стандартов
- PCI-DSS — обязательные требования для работы с платежными данными
3. Инструменты автоматизации
Проект интегрируется с:
- OpenSCAP — сканер уязвимостей и генератор отчетов
- SCAP Workbench — GUI для работы с политиками безопасности
- DevSec Hardening Framework — автоматизация рутинных задач

Как устроено руководство?
Каждый раздел содержит:
- Обоснование — почему это важно
- Решение — конкретные команды и настройки
- Комментарии — практические советы от автора
- Дополнительные ресурсы — где углубить знания
Главные правила безопасности от автора
- Никогда не тестируйте изменения на production!
- Делайте полные бэкапы перед изменениями
- Не используйте root для повседневных задач
- Закрывайте всё, что не используется
Как начать?
- Установите необходимые пакеты:
yum install openscap-scanner scap-security-guide scap-workbench
- Изучите доступные профили безопасности:
oscap info /usr/share/xml/scap/ssg/content/ssg-centos7-ds.xml
- Выберите подходящий стандарт и примените его.
Вывод: стоит ли использовать?
Если вы:
- Хотите привести свои серверы в соответствие с промышленными стандартами
- Ищете единый источник проверенной информации
- Цените практический подход без "воды"
...то это руководство сэкономит вам десятки часов работы. 10 тысяч звезд на GitHub — лучшая рекомендация.
Полную документацию смотрите в Wiki проекта
