منصوبے کے بارے میں

devsec.hardening ایک Ansible کلیکشن ہے جو عام سرور کمپونینٹس کے لیے hardening رولز کو ایک ساتھ فراہم کرتا ہے۔ README کے مطابق، یہ Linux آپریٹنگ سسٹمز (CentOS Stream 9، AlmaLinux 8/9/10، Rocky Linux 8/9/10، Debian 12/13، Ubuntu 22.04/24.04/26.04، جبکہ کچھ رولز Amazon Linux، Arch Linux، Fedora 42/43/44 اور Suse Tumbleweed پر بھی سپورٹڈ ہیں)، MySQL اور MariaDB (MariaDB >= 5.5.65، >= 10.1.45، >= 10.3.17؛ MySQL >= 5.7.31، >= 8.0.3)، Nginx 1.0.16 یا اس کے بعد، اور OpenSSH 5.3 اور اس کے بعد کے ورژنز کو کور کرتا ہے۔ بیان کردہ مقصد Linux، MySQL، nginx اور SSH کے لیے Inspec DevSec Baselines کی تعمیل ہے۔ کلیکشن میں چار رولز شامل ہیں: os_hardening، mysql_hardening، nginx_hardening اور ssh_hardening۔ دو مزید رولز، apache_hardening اور windows_hardening، کو زیرِ تکمیل اور غیر فعال بتایا گیا ہے۔ انسٹالیشن ansible-galaxy کے ذریعے `ansible-galaxy collection install devsec.hardening` سے کی جاتی ہے۔ کم از کم مطلوبہ Ansible ورژن 2.16 ہے۔ استعمال کی مثالیں انفرادی رول READMEs میں دی گئی ہیں۔ README میں نوٹ کیا گیا ہے کہ یہ رولز پہلے اسٹینڈalone رولز کے طور پر تقسیم کیے جاتے تھے؛ os-hardening کی آخری اسٹینڈalone ریلیز 6.2.0 تھی، اور دیگر رولز اب الگ آرکائیو ریپوزٹریز میں موجود ہیں۔ ایک روڈمیپ میں apache_hardening اور windows_hardening کو مکمل کرنے اور مزید آپریٹنگ سسٹمز کے لیے سپورٹ شامل کرنے کی فہرست دی گئی ہے۔ یہ پروجیکٹ Apache License 2.0 کے تحت لائسنس یافتہ ہے۔