Coleção Ansible - DevSec.Hardening
Descrição
Esta coleção fornece endurecimento testado em batalha para:
- Sistemas operacionais Linux:
- CentOS 9
- Rocky Linux 8/9
- Debian 11/12
- Ubuntu 20.04/22.04/24.04
- Amazon Linux (algumas funções suportadas)
- Arch Linux (alguns papéis suportados)
- Fedora 39/40 (algumas funções suportadas)
- Suse Tumbleweed (alguns papéis suportados)
- Mysql
- Mariadb> = 5.5.65,> = 10.1.45,> = 10.3.17
- Mysql> = 5.7.31,> = 8.0.3
- Nginx 1.0.16 ou mais tarde
- OpenSsh 5.3 e mais tarde
O endurecimento deve estar em conformidade com as linhas de base Inspec DevSec:
- https://github.com/dev-sec/linux-baseline
- https://github.com/dev-sec/mysql-baseline
- https://github.com/dev-sec/nginx-baseline
- https://github.com/dev-sec/ssh-baseline
Procurando os papéis antigos?
Os papéis agora fazem parte da coleta de endurecimento. Mantivemos os lançamentos antigos do papel de os-hardening neste repositório, para que você possa encontrá-los explorando tags mais antigas. O último lançamento do papel independente foi 6.2.0.
Os outros papéis estão em repositórios de arquivos separados:
- apache_hardening
- mysql_hardening
- nginx_hardening
- ssh_hardening
- Windows_harding
Versão Ansible mínima necessária
Conteúdo incluído
- os_hardening
- mysql_hardening
- nginx_hardening
- ssh_hardening
Em andamento, não funcionando:
- apache_hardening
- Windows_harding
Instalação
Instale a coleção via Ansible-Galaxy:
ansible-galaxy collection install devsec.hardening
Usando esta coleção
Consulte os exemplos nos Readmes da função.
Veja Ansible usando coleções para obter mais detalhes.
Contribuindo para esta coleção
Veja a diretriz do colaborador.
Notas de liberação
Veja o Changelog.
Roteiro
Todos:
- Trabalhe em apache_hardening e windows_harding
- Adicione suporte para mais sistemas operacionais
Mais informações
Informações gerais:
- Visão geral da coleção Ansible
- Guia do usuário Ansible
- Guia do desenvolvedor Ansible
- Lista de verificação de coleções Ansible
- Código de Conduta Comunitário Ansible
- The Bullhorn (The Ansible Colaborator Newsletter)
- Mudanças impactando os colaboradores
Licenciamento
Licenciado sob a licença Apache, versão 2.0 (a "licença"); Você não pode usar esse arquivo, exceto em conformidade com a licença. Você pode obter uma cópia da licença em
http://www.apache.org/license/license-2.0
A menos que exigido pela lei aplicável ou acordada por escrito, o software distribuído pela licença é distribuído "como está", sem garantias ou condições de qualquer tipo, expressa ou implícita. Consulte a licença para o idioma específico que rege as permissões e limitações sob a licença.