ramsailopal.cac_lynis
Nom du rôle
=========
Rôle Ansible pour installer Lynis sur Ubuntu et configurer le serveur pour être aussi conforme que possible aux audits système de Lynis.
Variables du rôle
rat - Lynis renvoie une note sécurisée une fois qu'il a été exécuté, et la variable rat sera comparée à cette note pour déterminer un succès ou un échec. Par exemple, si la note sécurisée actuelle est 70 et que rat est fixé à 80, cela entraînera un échec. À l'inverse, si la note est 70 et que rat est fixé à 60, cela sera un succès.
rkpause Le temps en minutes à attendre pour que rkhunter termine avant de vérifier le journal de sortie (La raison pour laquelle cela a été mis en place est à cause d'un bug de blocage dans les actions Github). La valeur par défaut est de 10 minutes.
La valeur par défaut pour rat est 70.
- hôtes: serveurs
rôles:
- Cac-Lynis
vars:
rat: 60
Licence
BSD
Références
Lynis - https://github.com/CISOfy/lynis
Informations sur l'auteur
Raman Sailopal
ansible-galaxy install ramsailopal.cac_lynis