这个项目能做什么
devsec.hardening 是一个 Ansible 集合,捆绑了常见服务器组件的加固角色。根据 README,它覆盖 Linux 操作系统(CentOS Stream 9、AlmaLinux 8/9/10、Rocky Linux 8/9/10、Debian 12/13、Ubuntu 22.04/24.04/26.04,部分角色还支持 Amazon Linux、Arch Linux、Fedora 42/43/44 和 Suse Tumbleweed)、MySQL 和 MariaDB(MariaDB >= 5.5.65、>= 10.1.45、>= 10.3.17;MySQL >= 5.7.31、>= 8.0.3)、Nginx 1.0.16 或更高版本,以及 OpenSSH 5.3 及更高版本。
其既定目标是符合针对 Linux、MySQL、nginx 和 SSH 的 Inspec DevSec 基线。该集合包含四个角色:os_hardening、mysql_hardening、nginx_hardening 和 ssh_hardening。另外两个角色 apache_hardening 和 windows_hardening 被描述为仍在开发中,尚不可用。
安装通过 ansible-galaxy 完成,命令为 `ansible-galaxy collection install devsec.hardening`。所需的最低 Ansible 版本为 2.16。使用示例可在各个角色的 README 中查看。
README 指出,这些角色此前以独立角色形式发布;os-hardening 的最后一个独立版本是 6.2.0,其他角色现在位于单独的归档仓库中。路线图列出了完成 apache_hardening 和 windows_hardening,以及增加对更多操作系统的支持。该项目采用 Apache License 2.0 许可。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。