ricsanfre.security

Rol de Ansible: Seguridad

CI

Tareas de fortalecimiento de seguridad en Linux.

  • Fortalecimiento del acceso SSH

Requisitos

Ninguno.

Variables del Rol

Las variables disponibles se enumeran a continuación junto con sus valores predeterminados (ver defaults\main.yaml)

Configuraciones de seguridad SSH que endurecen la seguridad deshabilitan el acceso por login/contraseña (solo se permite el acceso a través de claves SSH), deshabilitan el acceso root y otros.

security_ssh_password_authentication: "no" security_ssh_permit_root_login: "no" security_ssh_usedns: "no" security_ssh_permit_empty_password: "no" security_ssh_challenge_response_auth: "no" security_ssh_gss_api_authentication: "no" security_ssh_x11_forwarding: "no"

Dependencias

Ninguna

Ejemplo de Playbooks

Aplicar reglas predeterminadas

Instalar y configurar un firewall en un host con reglas predeterminadas

- hosts: server
  roles:
    - ricsanfre.security
Acerca del proyecto

Security hardening role

Instalar
ansible-galaxy install ricsanfre.security
Licencia
Unknown
Descargas
11.2k
Propietario
Telecom engineer.