zaxos.rkhunter-ansible-role
rkhunter-ansible-role
Rola Ansible do instalacji i konfiguracji Rootkit Hunter.
Wymagania
- Lista wspieranych systemów operacyjnych:
- CentOS/RHEL 7
- Debian Stretch
- ansible >= 2.0
Instalacja
$ ansible-galaxy install zaxos.rkhunter-ansible-role
Przykład Playbooka
- hosts: serwery
roles:
- role: zaxos.rkhunter-ansible-role
Zmienne roli
Niektóre zmienne, które wymagają przeglądu:
rkhunter_report_mail_address: "root@localhost"rkhunter_diag_scan: "no"
Ustaw tę zmienną na "no", aby wykonać zwykłe skanowanie raportu lub na "yes", aby przeprowadzić szczegółowe skanowanie raportu (w tym sprawdzenie aplikacji).rkhunter_allow_ssh_protocol_v1: 0
Wartość '0' oznacza, że użycie SSH-1 nie jest dozwolone. Ustaw tę opcję na '1', aby zezwolić na użycie protokołu SSH-1. Jeśli opcja 'Protocol' nie została ustawiona w pliku konfiguracyjnym SSH, wartość '2' może być ustawiona tutaj, aby zablokować komunikaty ostrzegawcze.rkhunter_allow_ssh_root_login: "no"
Ta opcja jest sprawdzana w pliku konfiguracyjnym SSH w opcji 'PermitRootLogin'. Ostrzeżenie zostanie wyświetlone, jeśli wartości się nie zgadzają. Jednak jeśli w pliku konfiguracyjnym SSH wartość nie została ustawiona, to wartość 'unset' może być użyta tutaj, aby uniknąć komunikatów ostrzegawczych.
Zainstaluj
ansible-galaxy install zaxos.rkhunter-ansible-roleLicencja
gpl-2.0
Pobrania
621
Właściciel
