maxlareo.rkhunter
rkhunter
Installieren und Konfigurieren von Rootkit Hunter in Debian-ähnlichen Systemen
Anforderungen
Keine
Rollenvariablen
Über die Datei /etc/default/rkhunter
rkhunter_cron_daily_run: [Standard:'true']: Setze dies auf ja, um tägliche Ausführungen von rkhunter zu aktivierenrkhunter_cron_db_update: [Standard:'true']: Setze dies auf ja, um wöchentliche Datenbankupdates von rkhunter zu aktivierenrkhunter_db_update_email: [Standard:'false']: Setze dies auf ja, um Berichte über wöchentliche Datenbankupdates zu aktivierenrkhunter_report_email: [Standard:root]: Setze dies auf die E-Mail-Adresse, an die Berichte und Ausgaben gesendet werden sollenrkhunter_apt_autogen: [Standard:'false']: Setze dies auf ja, um automatische Datenbankupdates zu aktivierenrkhunter_nice: [Standard:0]: Die Nettowerte reichen von -20 (am günstigsten) bis 19 (am ungünstigsten)rkhunter_run_check_on_battery: [Standard:'false']: Soll die tägliche Überprüfung bei Verwendung von Batterie stattfinden? powermgmt-base ist erforderlich, um zu erkennen, ob man mit Batterie oder Netzstrom läuft
Über die Datei /etc/rkhunter.conf
rkhunter_rotate_mirrors: [Standard:1]:1um zwischen Mirrors zu rotieren,0um die Liste der Mirrors als Prioritätenliste zu behandelnrkhunter_update_mirrors: [Standard:1]:1um die Mirrorliste bei Updates zu aktualisieren,0um die Mirrorliste nicht zu aktualisierenrkhunter_mirrors_mode: [Standard:0]:0um beliebige Mirrors zu nutzen,1um nur lokale Mirrors zu nutzen,2um nur entfernte Mirrors zu nutzenrkhunter_mail_on_warning: [Standard:root@localhost]: E-Mail an diese Adresse senden, wenn eine Warnung gefunden wirdrkhunter_mail_cmd: [Standard:'mail -s "[rkhunter] Warnungen gefunden für ${HOST_NAME}"']: Der zu verwendende Mail-Befehl, wenn MAIL-ON-WARNING gesetzt istrkhunter_bindir: [Standard:"{{ ansible_env.PATH | replace(':',' ')}}"]: Wird verwendet, um die Verzeichnisliste der Befehle von rkhunter zu ändern (das ist, PATH)rkhunter_language: [Standard:en]: Die Standardsprache, die verwendet werden sollrkhunter_logfile: [Standard:/var/log/rkhunter.log]: Der Pfad zur Protokolldateirkhunter_append_log: [Standard:0]:0erstellt eine neue Protokolldatei,1die Protokolldatei wird ergänztrkhunter_copy_log_on_error: [Standard:0]:0die Protokolldatei wird nicht kopiert,1die Protokolldatei wird kopiertrkhunter_use_syslog: [Standard:NONE]: Aktiviert die Protokollierung der Start- und Endzeiten des rkhunter-Checks durch syslog. Warnmeldungen werden ebenfalls protokolliert. Der Wert der Option muss eine Standard-syslog-Einrichtung und -Priorität sein, getrennt durch einen Punktrkhunter_allow_ssh_root_user: [Standard:'no']: Überprüft die SSH-Konfigurationsdatei 'PermitRootLogin'-Option, eine Warnung wird angezeigt, wenn sie nicht übereinstimmtrkhunter_enable_tests: [Standard:ALL]: Bestimme, welche Tests durchgeführt werden sollenrkhunter_disable_tests: [Standard:suspscan hidden_ports hidden_procs deleted_files packet_cap_apps apps]: Die Liste der deaktivierten Tests wird auf die Liste der aktivierten Tests angewendetrkhunter_hash_cmd: [Standard:SHA256]: Bestimme den zu verwendenden Befehl zur Überprüfung des Hashwerts von Datei-Eigenschaftenrkhunter_pkgmgr: [Standard:NONE]: Sagt rkhunter, den angegebenen Paketmanager zu verwenden, um die Datei-Eigenschaftsinformationen abzurufenrkhunter_existwhitelist: [Standard:[]]: Weißlistet Dateien und Verzeichnisse, die existieren oder nicht existierenrkhunter_attrwhitelist: [Standard:[]]: Weißlistet verschiedene Attribute der angegebenen Dateienrkhunter_writewhitelist: [Standard:[]]: Erlaubt den angegebenen Dateien, das 'anderen' (welt) Recht zu haben, das Schreibrecht zu setzenrkhunter_scriptwhitelist: [Standard:[]]: Erlaubt den angegebenen Dateien, ein Skript zu seinrkhunter_immutwhitelist: [Standard:[]]: Erlaubt der angegebenen Datei, das unveränderliche Attribut zu habenrkhunter_allowhiddendir: [Standard:[]]: Erlaubt, dass das angegebene versteckte Verzeichnis auf die Whitelist gesetzt wirdrkhunter_allowhiddenfile: [Standard:[]]: Erlaubt, dass die angegebene versteckte Datei auf die Whitelist gesetzt wirdrkhunter_allowprocdelfile: [Standard:'']: Erlaubt dem angegebenen Prozess, gelöschte Dateien zu verwenden. Der Prozessname kann von einer durch einen Doppelpunkt getrennten Liste vollständiger Pfade gefolgt sein (die gelöscht wurden)rkhunter_allowproclisten: [Standard:[]]: Erlaubt dem angegebenen Prozess, auf einem beliebigen Netzwerkinterface zu lauschenrkhunter_port_whitelist: [Standard:[]]: Weißlistet Netzwerkports, durch Leerzeichen getrennte Liste von einem oder mehreren Typen von Whitelistings, ein 'protokoll:port'-Paar und ein Sternchen ('*')rkhunter_port_path_whitelist: [Standard:[]]: Weißlistet Netzwerkports, gibt einen der beiden Typen von Whitelistings an, einen Pfad zu einer ausführbaren Datei und einen kombinierten Pfad, Protokoll und Port
Abhängigkeiten
Keine
Beispiel Playbook
---
- hosts: alle
roles:
- rkhunter
Lizenz
MIT
Autoreninformation
Feedback, Fehlerberichte, Anfragen, ...
Sind willkommen!
Über das Projekt
Install and configure Rootkit Hunter in Debian-like systems
Installieren
ansible-galaxy install maxlareo.rkhunterLizenz
mit
Downloads
10.1k
Besitzer
