25 lines
815 B
YAML
25 lines
815 B
YAML
---
|
|
# Ergaenzender Rootkit-/Anomalie-Scanner (rkhunter). Kein Ersatz fuer AIDE
|
|
# (dateibasierte Integritaet) oder auditd (Ereignisprotokoll), sondern eine
|
|
# dritte, unabhaengige Kontrollschicht mit eigener Signaturheuristik.
|
|
|
|
- name: rkhunter installieren
|
|
ansible.builtin.apt:
|
|
name: rkhunter
|
|
state: present
|
|
update_cache: true
|
|
when: os_hardening_rkhunter_enabled
|
|
|
|
- name: rkhunter-Property-Datenbank initialisieren
|
|
ansible.builtin.command: rkhunter --propupd
|
|
when: os_hardening_rkhunter_enabled
|
|
changed_when: true
|
|
|
|
- name: Woechentlichen rkhunter-Check per systemd-Timer aktivieren (Debian-Paket-Default nutzen)
|
|
ansible.builtin.lineinfile:
|
|
path: /etc/default/rkhunter
|
|
regexp: '^CRON_DAILY_RUN='
|
|
line: 'CRON_DAILY_RUN="true"'
|
|
create: true
|
|
when: os_hardening_rkhunter_enabled
|