dev-sec.os-hardening

Ansible Sammlung - devsec.hardening

devsec.os_hardening devsec.os_hardening VM devsec.ssh_hardening devsec.ssh_hardening BSD devsec.ssh_hardening with custom tests devsec.nginx_hardening devsec.mysql_hardening

Beschreibung

Diese Sammlung bietet bewährte Sicherheitsmaßnahmen für:

  • Linux Betriebssysteme:
    • CentOS 9
    • Rocky Linux 8/9
    • Debian 11/12
    • Ubuntu 20.04/22.04/24.04
    • Amazon Linux (einige Rollen unterstützt)
    • Arch Linux (einige Rollen unterstützt)
    • Fedora 39/40 (einige Rollen unterstützt)
    • Suse Tumbleweed (einige Rollen unterstützt)
  • MySQL
    • MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17
    • MySQL >= 5.7.31, >= 8.0.3
  • Nginx 1.0.16 oder neuer
  • OpenSSH 5.3 und neuer

Die Sicherheitsmaßnahmen sind konzipiert, um den Inspec DevSec Baselines zu entsprechen:

Suchen Sie nach den alten Rollen?

Die Rollen sind nun Teil der Hardening-Sammlung. Wir haben die alten Versionen der os-hardening Rolle in diesem Repository aufbewahrt, sodass Sie diese durch ältere Tags finden können. Die letzte Veröffentlichung der eigenständigen Rolle war 6.2.0.

Die anderen Rollen befinden sich in separaten Archiv-Repositories:

Minimale benötigte Ansible-Version

  • Ansible >= 2.9.10

Eingehaltener Inhalt

In Arbeit, nicht funktionsfähig:

Installation

Installieren Sie die Sammlung über ansible-galaxy:

ansible-galaxy collection install devsec.hardening

Verwendung dieser Sammlung

Bitte beziehen Sie sich auf die Beispiele in den Readmes der Rolle.

Siehe Ansible Verwendung von Sammlungen für weitere Details.

Beitrag zu dieser Sammlung

Siehe die Mitglieder-Richtlinie.

Versionshinweise

Siehe das Changelog.

Roadmap

To-Dos:

Mehr Informationen

Allgemeine Informationen:

Lizenzierung

Lizenziert unter der Apache License, Version 2.0 (die "Lizenz"); Sie dürfen diese Datei nicht verwenden, es sei denn, dies geschieht in Übereinstimmung mit der Lizenz. Eine Kopie der Lizenz erhalten Sie unter

http://www.apache.org/licenses/LICENSE-2.0

Sofern nicht durch geltendes Recht oder schriftlich vereinbart, wird Software, die unter der Lizenz vertrieben wird, auf einer "AS IS"-Basis ohne jegliche Gewährleistung oder Bedingungen bereitgestellt, weder ausdrücklich noch stillschweigend. Siehe die Lizenz für die spezifischen Bedingungen und Einschränkungen.

Über das Projekt

This role provides numerous security-related configurations, providing all-round base protection.

Installieren
ansible-galaxy install dev-sec.os-hardening
Lizenz
apache-2.0
Downloads
3.1M
Besitzer
Security + DevOps: Automatic Server Hardening