
ऑडिटिंग के लिए macOS स्क्रिप्ट
macOS के लिए एक Bash-आधारित सुरक्षा ऑडिट टूलकिट जो CIS बेंचमार्क अनुशंसाओं के विरुद्ध सिस्टम हार्डनिंग सेटिंग्स की जाँच करता है और JSON/HTML रिपोर्ट उत्पन्न करता है।
निर्माता: Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl
इस टूलकिट में दो स्क्रिप्ट शामिल हैं:
auditMAC.sh — पूर्ण सुरक्षा ऑडिट चलाता है और परिणाम टर्मिनल तथा TSV डेटा फ़ाइल में आउटपुट करता हैgenerate_reports.sh — TSV डेटा फ़ाइल को JSON रिपोर्ट और एक स्टाइलिश HTML रिपोर्ट में परिवर्तित करता है
sudo एक्सेस (कई जाँचों के लिए आवश्यक)chmod +x auditMAC.sh
./auditMAC.sh
स्क्रिप्ट निम्नलिखित करेगी:
sudo पासवर्ड के लिए संकेत देगी (केवल स्थानीय रूप से उपयोग, कभी संग्रहीत नहीं)फ़ाइलों (auditMAC.sh और generate_reports.sh) को एक ही फ़ोल्डर में रखें json और html फ़ाइलें फ़ोल्डर में दिखाई देंगी, वे स्वचालित रूप से उत्पन्न होती हैं
यह वर्तमान निर्देशिका में दो फ़ाइलें उत्पन्न करता है:
macos_security_report.jsonmacos_security_report.html========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================
System Security
----------------------------------------
Firewall OK Enabled
SIP OK Enabled
FileVault FAIL Disabled
Gatekeeper OK Enabled
...
Security Score 72/100
Risk Level: Medium
Passed 31
Warnings 4
Failures 8
स्थिति लेजेंड:
| स्थिति | अर्थ |
|---|---|
OK | सेटिंग अनुशंसित मान को पूरा करती है |
WARN | सेटिंग निर्धारित नहीं की जा सकी या ग्रे क्षेत्र है |
स्कोर की गणना इस प्रकार की जाती है:
score = (passed × 100 + warnings × 50) / total_checks
| स्कोर | जोखिम स्तर |
|---|---|
| 80–100 | 🟢 कम |
| 50–79 | 🟡 मध्यम |
| 0–49 | 🔴 उच्च |
HTML/JSON रिपोर्ट में प्रत्येक जाँच को CIS macOS बेंचमार्क ID के साथ टैग किया गया है (जैसे Firewall के लिए 2.1.1, FileVault के लिए 2.2.1)। इससे सुधार मार्गदर्शन के लिए आधिकारिक CIS दस्तावेज़ का क्रॉस-रेफरेंस करना आसान हो जाता है।
sudo केवल उन कमांडों के लिए उपयोग होता है जिन्हें उन्नत विशेषाधिकारों की आवश्यकता होती है (जैसे fdesetup, systemsetup, launchctl)/tmp के अंतर्गत umask 077 के साथ बनाई जाती हैं और बाहर निकलने पर हमेशा साफ की जाती हैं, यहाँ तक कि त्रुटि या Ctrl+C पर भीINFO के रूप में चिह्नित किया जाता हैMIT — उपयोग, संशोधन और साझा करने के लिए स्वतंत्र रहें।
पुल रिक्वेस्ट और इश्यू का स्वागत है। यदि कोई जाँच आपके macOS संस्करण पर गलत परिणाम देती है, तो कृपया एक इश्यू खोलें और sw_vers का आउटपुट शामिल करें।
| श्रेणी | जाँच |
|---|
| सिस्टम सुरक्षा | फ़ायरवॉल, SIP, सुरक्षित बूट, Gatekeeper, FileVault, फ़र्मवेयर पासवर्ड, प्रमाणित रूट |
| गोपनीयता | डायग्नोस्टिक अपलोड, Siri डेटा साझाकरण, लोकेशन सेवाएँ, AirPlay रिसीवर, स्क्रीन लॉक, अतिथि खाता, स्वतः लॉगिन |
| अपडेट और समय | लंबित अपडेट, स्वतः डाउनलोड, महत्वपूर्ण अपडेट, नेटवर्क समय, नेटवर्क पर वेक |
| साझाकरण और दूरस्थ पहुँच | स्क्रीन साझाकरण, SMB, प्रिंटर साझाकरण, दूरस्थ लॉगिन, दूरस्थ प्रबंधन, AirDrop, Handoff |
| सिस्टम सेवाएँ | tftpd, nfsd, httpd, uucp, sshd |
| उपयोगकर्ता और विशेषाधिकार | व्यवस्थापक खाते, वर्तमान उपयोगकर्ता भूमिका, रूट खाता स्थिति |
| नेटवर्क और पोर्ट | खुले सुनने वाले पोर्ट (IPv4/IPv6) |
| स्टार्टअप आइटम | LaunchAgents और LaunchDaemons (सिस्टम और उपयोगकर्ता) |
| SSH हार्डनिंग | PermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers |
| सिस्टम एक्सटेंशन | सक्रिय/प्रतीक्षारत/समाप्त कर्नेल एक्सटेंशन |
FAIL | सेटिंग अनुशंसा को पूरा नहीं करती |
INFO | केवल सूचनात्मक, कोई पास/फेल निर्णय नहीं |