Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dev-sec/ansible-collection-hardening
云基础设施安全漏洞扫描器配置审计DevSecOps
GitHubdev-sec/ansible-collection-hardening

ansible-collection-hardening

这个Ansible集合为Linux、SSH、nginx、MySQL提供了经过实战考验的加固方案。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
5.4k8302个月前Kitploit 审核通过

Ansible 集合 - devsec.hardening

devsec.os_hardening devsec.os_hardening VM devsec.ssh_hardening devsec.ssh_hardening VM devsec.ssh_hardening with custom tests devsec.nginx_hardening devsec.mysql_hardening

描述

该集合为以下组件提供了经过实战检验的加固方案:

  • Linux 操作系统:
    • CentOS Stream 9
    • AlmaLinux 8/9/10
    • Rocky Linux 8/9/10
    • Debian 11/12/13
    • Ubuntu 22.04/24.04/26.04
    • Amazon Linux(部分角色支持)
    • Arch Linux(部分角色支持)
    • Fedora 42/43/44(部分角色支持)
    • Suse Tumbleweed(部分角色支持)
  • MySQL
    • MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17
    • MySQL >= 5.7.31, >= 8.0.3
  • Nginx 1.0.16 或更高版本
  • OpenSSH 5.3 及更高版本

该加固旨在符合 Inspec DevSec 基线:

  • https://github.com/dev-sec/linux-baseline
  • https://github.com/dev-sec/mysql-baseline
  • https://github.com/dev-sec/nginx-baseline
  • https://github.com/dev-sec/ssh-baseline

寻找旧角色?

这些角色现在是 hardening-collection 的一部分。 我们在本仓库中保留了旧版本 os-hardening 角色的发布,因此您可以通过探索较旧的标签来找到它们。 独立角色的最后一个版本是 6.2.0。

其他角色位于单独的存档仓库中:

  • apache_hardening
  • mysql_hardening
  • nginx_hardening
  • ssh_hardening
  • windows_hardening

最低要求的 Ansible 版本

  • Ansible >= 2.16

包含的内容

  • os_hardening
  • mysql_hardening
  • nginx_hardening
  • ssh_hardening

进行中,尚不可用:

  • apache_hardening
  • windows_hardening

安装

通过 ansible-galaxy 安装集合:

ansible-galaxy collection install devsec.hardening

使用此集合

请参考各角色 README 中的示例。

更多详情请参阅 Ansible 使用集合。

为此集合贡献

请参阅贡献者指南。

发布说明

请参阅变更日志。

路线图

待办事项:

  • 着手处理 apache_hardening 和 windows_hardening
  • 添加对更多操作系统的支持

更多信息

通用信息:

  • Ansible 集合概述
  • Ansible 用户指南
  • Ansible 开发者指南
  • Ansible 集合清单
  • Ansible 社区行为准则
  • The Bullhorn(Ansible 贡献者通讯)
  • 影响贡献者的变更

许可

根据 Apache 许可证 2.0 版(以下简称"许可证")授权;除非遵守该许可证,否则不得使用此文件。您可以在以下位置获取许可证副本:

http://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,否则依据许可证分发的软件均按"原样"提供,不附带任何明示或暗示的担保或条件。有关许可权限和限制的特定语言,请参阅许可证。

下载工具