Prechádzať zdrojové kódy

Make 'ALL: PARANOID' config in /etc/hosts.deny optional

Emmanuel Bouthenot 11 rokov pred
rodič
commit
9a03835367
2 zmenil súbory, kde vykonal 3 pridanie a 0 odobranie
  1. 1 0
      group_vars/all
  2. 2 0
      roles/common/templates/hosts.deny.j2

+ 1 - 0
group_vars/all

@@ -14,6 +14,7 @@ admin_user: manu
 admin_email: kolter@openics.org
 
 hosts_deny_nfs: False
+host_deny_paranoid: True
 
 with_logcheck: True
 with_rkhunter: True

+ 2 - 0
roles/common/templates/hosts.deny.j2

@@ -21,7 +21,9 @@
 # validate looked up hostnames still leave understandable logs. In past
 # versions of Debian this has been the default.
 # ALL: PARANOID
+{% if host_deny_paranoid %}
 ALL: PARANOID
+{% endif %}
 {% if hosts_deny_nfs %}
 portmap: ALL
 lockd: ALL