इस प्रोजेक्ट के बारे में

devsec.hardening एक Ansible संग्रह है जो सामान्य सर्वर घटकों के लिए हार्डनिंग भूमिकाओं को बंडल करता है। README के अनुसार, यह Linux ऑपरेटिंग सिस्टम (CentOS Stream 9, AlmaLinux 8/9/10, Rocky Linux 8/9/10, Debian 12/13, Ubuntu 22.04/24.04/26.04, कुछ भूमिकाएँ Amazon Linux, Arch Linux, Fedora 42/43/44 और Suse Tumbleweed पर भी समर्थित हैं), MySQL और MariaDB (MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17; MySQL >= 5.7.31, >= 8.0.3), Nginx 1.0.16 या बाद का संस्करण, और OpenSSH 5.3 और बाद के संस्करण को कवर करता है। बताया गया लक्ष्य Linux, MySQL, nginx और SSH के लिए Inspec DevSec Baselines का अनुपालन है। संग्रह में चार भूमिकाएँ शामिल हैं: os_hardening, mysql_hardening, nginx_hardening और ssh_hardening। दो अन्य भूमिकाएँ, apache_hardening और windows_hardening, प्रगति पर बताई गई हैं और काम नहीं कर रही हैं। स्थापना ansible-galaxy के माध्यम से `ansible-galaxy collection install devsec.hardening` से की जाती है। न्यूनतम आवश्यक Ansible संस्करण 2.16 है। उपयोग के उदाहरण अलग-अलग भूमिका README में संदर्भित हैं। README नोट करता है कि भूमिकाएँ पहले स्टैंडअलोन भूमिकाओं के रूप में वितरित की जाती थीं; os-hardening का अंतिम स्टैंडअलोन रिलीज़ 6.2.0 था, और अन्य भूमिकाएँ अब अलग संग्रह रिपॉजिटरी में रहती हैं। एक रोडमैप में apache_hardening और windows_hardening को पूरा करना और अधिक ऑपरेटिंग सिस्टम के लिए समर्थन जोड़ना सूचीबद्ध है। परियोजना Apache License 2.0 के तहत लाइसेंस प्राप्त है।