Перейти к основному содержимому

1.7.0

Совместимость с платформой

Linux Audit module в версии 1.7.0 ориентирован на Solar LightHouse 1.7.0.

Что изменилось и зачем

  • По доступной конфигурационной схеме состав параметров относительно версии 0.1.11 не изменился. Основное отличие релиза — фиксация совместимости с Solar LightHouse 1.7.0.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Параметры подключенияОбъект аудита (auth.host)да10.10.10.1Хост для подключения по ssh. Может быть ip адрес или доменное имя. Рекомендуем использовать плейсхолдер для работы с хостами192.168.10.11
Параметры подключенияПорт объекта аудита (auth.port)да22Порт на хосте для подключения c помощью ssh22
Параметры подключенияИмя пользователя SSH (auth.user)нет-Имя пользователь SSH для аутентификации на хосте и проведения аудитаroot
Параметры подключенияПароль SSH (auth.password)нет[[ssh_pwd]]Пароль пользователя SSH. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде12345678
Параметры подключенияИспользовать приватный ключ (auth.use_pkey)даFalseОпределяем, будет ли использоваться приватный ключ для аутентификации или парольfalse
Параметры подключенияПриватный ключ (auth.private_key)нет[[ssh_pkey]]SSH-приватный ключ. Рекомендуется хранить ключ в секрете с помощью функционала 'Секреты'. При необходимости допустимо хранение ключа в открытом виде.[[ssh_pkey]]
Дополнительная метадатаАудит запущенных сетевых служб. Требует повышенных привилегий учетной записи (optional-fields.network_services)нетtrueАудит соберет сетевые службы в статусе LISTEN на портах хоста, исключая localhost адресfalse