zaxos.rkhunter-ansible-role
rkhunter-ansible-role
一个用于安装和配置 Rootkit Hunter 的 Ansible 角色。
要求
- 支持的操作系统:
- CentOS/RHEL 7
- Debian Stretch
- ansible >= 2.0
安装
$ ansible-galaxy install zaxos.rkhunter-ansible-role
示例剧本
- hosts: servers
roles:
- role: zaxos.rkhunter-ansible-role
角色变量
一些需要查看的变量:
rkhunter_report_mail_address
: "root@localhost"rkhunter_diag_scan
: "no"
将此变量设置为 "no" 以执行正常报告扫描,或设置为 "yes" 以执行详细报告扫描(包括应用程序检查)rkhunter_allow_ssh_protocol_v1
: 0
值为 '0' 表示不允许使用 SSH-1。将此选项设置为 '1' 以允许使用 SSH-1 协议。如果在 SSH 配置文件中未设置 'Protocol' 选项,则可以在此处设置值 '2' 以抑制警告消息。rkhunter_allow_ssh_root_login
: "no"
以下选项与 SSH 配置文件中的 'PermitRootLogin' 选项进行检查。如果它们不匹配,将显示警告。但是,如果在 SSH 配置文件中未设置值,则可以在此处使用 'unset' 来避免警告消息。