zaxos.rkhunter-ansible-role

构建状态 Ansible Galaxy

rkhunter-ansible-role

一个用于安装和配置 Rootkit Hunter 的 Ansible 角色。

要求

  • 支持的操作系统:
    • CentOS/RHEL 7
    • Debian Stretch
  • ansible >= 2.0

安装

$ ansible-galaxy install zaxos.rkhunter-ansible-role

示例剧本

    - hosts: servers
      roles:
        - role: zaxos.rkhunter-ansible-role

角色变量

一些需要查看的变量:

  • rkhunter_report_mail_address: "root@localhost"
  • rkhunter_diag_scan: "no"
    将此变量设置为 "no" 以执行正常报告扫描,或设置为 "yes" 以执行详细报告扫描(包括应用程序检查)
  • rkhunter_allow_ssh_protocol_v1: 0
    值为 '0' 表示不允许使用 SSH-1。将此选项设置为 '1' 以允许使用 SSH-1 协议。如果在 SSH 配置文件中未设置 'Protocol' 选项,则可以在此处设置值 '2' 以抑制警告消息。
  • rkhunter_allow_ssh_root_login: "no"
    以下选项与 SSH 配置文件中的 'PermitRootLogin' 选项进行检查。如果它们不匹配,将显示警告。但是,如果在 SSH 配置文件中未设置值,则可以在此处使用 'unset' 来避免警告消息。
关于项目

Ansible role to install and configure Rootkit Hunter

安装
ansible-galaxy install zaxos.rkhunter-ansible-role
许可证
gpl-2.0
下载
598