Enable audit on server systems only
This commit is contained in:
parent
6eb50d3a8f
commit
a091fb2a69
@ -18,16 +18,7 @@
|
|||||||
|
|
||||||
console.keyMap = "uk";
|
console.keyMap = "uk";
|
||||||
|
|
||||||
security = {
|
security.sudo.execWheelOnly = true;
|
||||||
auditd.enable = true;
|
|
||||||
audit = {
|
|
||||||
enable = true;
|
|
||||||
rules = [
|
|
||||||
"-a exit,always -F arch=b64 -S execve"
|
|
||||||
];
|
|
||||||
};
|
|
||||||
sudo.execWheelOnly = true;
|
|
||||||
};
|
|
||||||
|
|
||||||
services.openssh = {
|
services.openssh = {
|
||||||
enable = true;
|
enable = true;
|
||||||
|
@ -7,6 +7,16 @@
|
|||||||
|
|
||||||
documentation.enable = false;
|
documentation.enable = false;
|
||||||
|
|
||||||
|
security = {
|
||||||
|
auditd.enable = true;
|
||||||
|
audit = {
|
||||||
|
enable = true;
|
||||||
|
rules = [
|
||||||
|
"-a exit,always -F arch=b64 -S execve"
|
||||||
|
];
|
||||||
|
};
|
||||||
|
};
|
||||||
|
|
||||||
modules.networking.tailscale = {
|
modules.networking.tailscale = {
|
||||||
enable = true;
|
enable = true;
|
||||||
restrictSSH = false;
|
restrictSSH = false;
|
||||||
|
Loading…
x
Reference in New Issue
Block a user