Bob Mottram
|
2e72583677
|
Detect potential ssh login attacks
|
před 7 roky |
Bob Mottram
|
7e5401e8cc
|
Tidying
|
před 7 roky |
Bob Mottram
|
ca5428ca33
|
Remove xinetd when fixing stig tests, since it causes a violation
|
před 7 roky |
Bob Mottram
|
9741890691
|
stig test for tripwire database
|
před 7 roky |
Bob Mottram
|
054c452d71
|
Not using aide
Check for tripwire cron entry instead
|
před 7 roky |
Bob Mottram
|
5f8faa36e2
|
Additional stig test descriptions
|
před 7 roky |
Bob Mottram
|
e634287f32
|
Avoid nfs altogether
|
před 7 roky |
Bob Mottram
|
4a8144e335
|
Test is not relevant because systemd is being used
|
před 7 roky |
Bob Mottram
|
4305bb71d1
|
Test the password system
|
před 7 roky |
Bob Mottram
|
c9a1c8b510
|
ME might affect many x86 installs, so instead of stopping the show just remove the interface, which reduces risks a little
|
před 7 roky |
Bob Mottram
|
cbddf8308f
|
Check for AMT within tests, because it could get turned on after installation
|
před 7 roky |
Bob Mottram
|
95702debd8
|
stig tests option to lockdown permissions
|
před 8 roky |
Bob Mottram
|
1c392150aa
|
Show passes and fails
|
před 8 roky |
Bob Mottram
|
3ae78c3765
|
Optionally show all stig test passes
|
před 8 roky |
Bob Mottram
|
cf74c113cb
|
Null passwords not permitted
|
před 8 roky |
Bob Mottram
|
b0ed59de5f
|
Remove messages when running STIG
|
před 8 roky |
Bob Mottram
|
0e47f66928
|
Test STIG separately and with no output if all tests pass
|
před 8 roky |
Bob Mottram
|
8f11ab2102
|
Don't check bluetooth
In most cases it doesn't exist and if it does it gets turned off in the config
|
před 8 roky |
Bob Mottram
|
fa9c3b6f22
|
Prefer bettercrypto cyphers
|
před 8 roky |
Bob Mottram
|
28e8155750
|
Modules aren't installed anyway
|
před 8 roky |
Bob Mottram
|
b872f429c6
|
Invert logic
|
před 8 roky |
Bob Mottram
|
496f3cd4f2
|
Not needed, handled by unattended upgrades
|
před 8 roky |
Bob Mottram
|
05a6efe365
|
This only applies in a typical server scenario where there are lots of users on one machine
|
před 8 roky |
Bob Mottram
|
e6d4f1af0c
|
Logging is already minimised by default
|
před 8 roky |
Bob Mottram
|
b9ad7e57a3
|
ipv6 can be used
|
před 8 roky |
Bob Mottram
|
01c8ac8b60
|
Passwords are usually random so this doesn't apply
|
před 8 roky |
Bob Mottram
|
e51e1a9ce2
|
Help option
|
před 8 roky |
Bob Mottram
|
a76a4d22f9
|
Disk encryption is optional
|
před 8 roky |
Bob Mottram
|
83ef278c13
|
Done via control panel
|
před 8 roky |
Bob Mottram
|
4a4fd7899f
|
root mail
|
před 8 roky |
Bob Mottram
|
7a66ad8571
|
Use tripwire
|
před 8 roky |
Bob Mottram
|
2fb341b487
|
In most cases the boot loader isn't grub
|
před 8 roky |
Bob Mottram
|
b8b0637e13
|
Set maximum login attempts
|
před 8 roky |
Bob Mottram
|
5e7a01f193
|
Not applicable for random passwords
|
před 8 roky |
Bob Mottram
|
f9d646cb31
|
Not applicable to random passwords
|
před 8 roky |
Bob Mottram
|
de1eb3fe2c
|
Passwords are randomly generated
|
před 8 roky |
Bob Mottram
|
d6323eeaa8
|
Doesn't apply with this system
|
před 8 roky |
Bob Mottram
|
f20c6aebf3
|
Ignore bogons
|
před 8 roky |
Bob Mottram
|
a3e4aaa57b
|
Removing x11-common would remove some essential stuff, including emacs
|
před 8 roky |
Bob Mottram
|
4add2899d7
|
Don't use postfix
|
před 8 roky |
Bob Mottram
|
e5b04a2d1f
|
Don't lock inactive accounts
|
před 8 roky |
Bob Mottram
|
bc6f387506
|
Don't disable avahi
|
před 8 roky |
Bob Mottram
|
aa38f141c6
|
Not using postfix
|
před 8 roky |
Bob Mottram
|
1f0ac1f3ce
|
Security Technical Implementation Guide tests based upon RHEL/hardenedlinux
|
před 8 roky |
Bob Mottram
|
0147cadc53
|
xmpp password changes
|
před 8 roky |
Bob Mottram
|
1f5173d13d
|
Test that onion ports are unique
|
před 8 roky |
Bob Mottram
|
557b25b4a8
|
Change email address
|
před 8 roky |
Bob Mottram
|
9f9f825f87
|
app functions for changing passwords
|
před 8 roky |
Bob Mottram
|
580fe547dc
|
Placeholder reconfigure functions
|
před 8 roky |
Bob Mottram
|
79ca882147
|
Add tests for presence of restrore functions within app scripts
|
před 8 roky |