55 Revize (e08de3947c0520ccf1a7b088cd237d326fd05da4)

Autor SHA1 Zpráva Datum
  Bob Mottram 2e72583677 Detect potential ssh login attacks před 7 roky
  Bob Mottram 7e5401e8cc Tidying před 7 roky
  Bob Mottram ca5428ca33 Remove xinetd when fixing stig tests, since it causes a violation před 7 roky
  Bob Mottram 9741890691 stig test for tripwire database před 7 roky
  Bob Mottram 054c452d71 Not using aide před 7 roky
  Bob Mottram 5f8faa36e2 Additional stig test descriptions před 7 roky
  Bob Mottram e634287f32 Avoid nfs altogether před 7 roky
  Bob Mottram 4a8144e335 Test is not relevant because systemd is being used před 7 roky
  Bob Mottram 4305bb71d1 Test the password system před 7 roky
  Bob Mottram c9a1c8b510 ME might affect many x86 installs, so instead of stopping the show just remove the interface, which reduces risks a little před 7 roky
  Bob Mottram cbddf8308f Check for AMT within tests, because it could get turned on after installation před 7 roky
  Bob Mottram 95702debd8 stig tests option to lockdown permissions před 8 roky
  Bob Mottram 1c392150aa Show passes and fails před 8 roky
  Bob Mottram 3ae78c3765 Optionally show all stig test passes před 8 roky
  Bob Mottram cf74c113cb Null passwords not permitted před 8 roky
  Bob Mottram b0ed59de5f Remove messages when running STIG před 8 roky
  Bob Mottram 0e47f66928 Test STIG separately and with no output if all tests pass před 8 roky
  Bob Mottram 8f11ab2102 Don't check bluetooth před 8 roky
  Bob Mottram fa9c3b6f22 Prefer bettercrypto cyphers před 8 roky
  Bob Mottram 28e8155750 Modules aren't installed anyway před 8 roky
  Bob Mottram b872f429c6 Invert logic před 8 roky
  Bob Mottram 496f3cd4f2 Not needed, handled by unattended upgrades před 8 roky
  Bob Mottram 05a6efe365 This only applies in a typical server scenario where there are lots of users on one machine před 8 roky
  Bob Mottram e6d4f1af0c Logging is already minimised by default před 8 roky
  Bob Mottram b9ad7e57a3 ipv6 can be used před 8 roky
  Bob Mottram 01c8ac8b60 Passwords are usually random so this doesn't apply před 8 roky
  Bob Mottram e51e1a9ce2 Help option před 8 roky
  Bob Mottram a76a4d22f9 Disk encryption is optional před 8 roky
  Bob Mottram 83ef278c13 Done via control panel před 8 roky
  Bob Mottram 4a4fd7899f root mail před 8 roky
  Bob Mottram 7a66ad8571 Use tripwire před 8 roky
  Bob Mottram 2fb341b487 In most cases the boot loader isn't grub před 8 roky
  Bob Mottram b8b0637e13 Set maximum login attempts před 8 roky
  Bob Mottram 5e7a01f193 Not applicable for random passwords před 8 roky
  Bob Mottram f9d646cb31 Not applicable to random passwords před 8 roky
  Bob Mottram de1eb3fe2c Passwords are randomly generated před 8 roky
  Bob Mottram d6323eeaa8 Doesn't apply with this system před 8 roky
  Bob Mottram f20c6aebf3 Ignore bogons před 8 roky
  Bob Mottram a3e4aaa57b Removing x11-common would remove some essential stuff, including emacs před 8 roky
  Bob Mottram 4add2899d7 Don't use postfix před 8 roky
  Bob Mottram e5b04a2d1f Don't lock inactive accounts před 8 roky
  Bob Mottram bc6f387506 Don't disable avahi před 8 roky
  Bob Mottram aa38f141c6 Not using postfix před 8 roky
  Bob Mottram 1f0ac1f3ce Security Technical Implementation Guide tests based upon RHEL/hardenedlinux před 8 roky
  Bob Mottram 0147cadc53 xmpp password changes před 8 roky
  Bob Mottram 1f5173d13d Test that onion ports are unique před 8 roky
  Bob Mottram 557b25b4a8 Change email address před 8 roky
  Bob Mottram 9f9f825f87 app functions for changing passwords před 8 roky
  Bob Mottram 580fe547dc Placeholder reconfigure functions před 8 roky
  Bob Mottram 79ca882147 Add tests for presence of restrore functions within app scripts před 8 roky