ramsailopal.cac_lynis
Rollenname
=========
Ansible-Rolle zur Installation von Lynis auf Ubuntu und zur Konfiguration des Servers, um so konform wie möglich gegen das Lynis-Systemaudit zu sein.
Rollenvariablen
rat - Lynis gibt eine gehärtete Bewertung zurück, sobald es ausgeführt wurde, und die rat-Variable wird mit dieser Bewertung verglichen, um einen Erfolg oder Misserfolg zu bestimmen. Zum Beispiel, wenn die tatsächliche gehärtete Bewertung 70 war und rat auf 80 gesetzt war, gäbe es einen Misserfolg. Umgekehrt, wenn die Bewertung 70 war und rat auf 60 gesetzt war, wäre es ein Erfolg.
rkpause Die Zeit in Minuten, die gewartet wird, bis rkhunter abgeschlossen ist, bevor das Ausgabelog überprüft wird (Der Grund, warum dies implementiert wurde, liegt an einem hängenden Fehler in den Github-Aktionen). Der Standardwert beträgt 10 Minuten.
Der Standardwert für rat beträgt 70.
- hosts: server
rollen:
- Cac-Lynis
variablen:
rat: 60
Lizenz
BSD
Referenzen
Lynis - https://github.com/CISOfy/lynis
Autoreninformationen
Raman Sailopal
ansible-galaxy install ramsailopal.cac_lynis