Повышение безопасности CIS 1.1.6 Убедитесь, что для / var существует отдельный раздел - PullRequest
0 голосов
/ 07 августа 2020

Я работал над автоматизацией руководств по тестированию CIS для CentOS8, используя Ansible, Molecule on Vagrant. Я ссылался на сценарии ansible репозиториев, такие как https://github.com/MindPointGroup/RHEL7-CIS, и столкнулся с проблемой в пункте «1.1.6 Убедитесь, что для /var» существует отдельный раздел.

Запуск команд например, shell: mount | grep "on /var ", похоже, не создает отдельный раздел для / var, а запуск mount | grep -E '/var' возвращает sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs, а не ожидаемый /dev/xvdg1 on /var type xfs (rw,relatime,data=ordered)

Я пробовал использовать parted на ansible чтобы автоматизировать создание раздела для / var, но всегда получать сообщение об ошибке, что раздел слишком мал.

Что я могу сделать, чтобы / var находился в отдельном разделе?

...