Skip to content

Commit fb019c5

Browse files
Merge pull request #536 from ansible-lockdown/devel_merged
Devel merged
2 parents b071946 + 6ca9d33 commit fb019c5

3 files changed

Lines changed: 21 additions & 3 deletions

File tree

Changelog.md

Lines changed: 16 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -41,7 +41,7 @@
4141
### 2026 February QA Updates
4242

4343
- Spelling fixes
44-
- vars/is_container.yml: typo fix
44+
- vars/is_container.yml: "dependant" -> "dependent", "enviroment" -> "environment"
4545
- defaults/main.yml: "thier" -> "their"
4646
- tasks/section_2/cis_2.1.x.yml: "ngnix.service" -> "nginx.service"
4747
- Grammar fixes
@@ -68,6 +68,21 @@
6868
## Benchmark v3.0.0
6969

7070
### 3.2.1 Updates
71+
- Control 3.1.1
72+
- Added better sysctl logic to disable IPv6
73+
- Added option to disable IPv6 via sysctl (original method) or via the
74+
75+
## Oct 25
76+
- workflow updates
77+
- #499 thanks to @polski-g
78+
- #501 thanks to @vfroes
79+
- audit template using benchmark_version variable
80+
- audit rules not work through validation for ARM64 vs AMD64
81+
- 1.4.2. titles changed
82+
- Change_require_reboot notify changes to Set_reboot_required
83+
- lint and typo updates
84+
85+
### 2.2 Updates
7186

7287
August 2025
7388
- Addresses #496 - Tyto fix on handler Remount_tmp

tasks/pre_remediation_audit.yml

Lines changed: 1 addition & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -56,9 +56,8 @@
5656
register: prelim_goss_available
5757

5858
- name: Pre Audit Setup | If audit ensure goss is available
59-
when: not prelim_goss_available.stat.exists
6059
ansible.builtin.assert:
61-
that: prelim_goss_available['stat']['exists'] == true
60+
that: prelim_goss_available['stat']['exists']
6261
msg: "Audit has been selected: unable to find goss binary at {{ audit_bin }}"
6362

6463
- name: Pre Audit Setup | Copy ansible default vars values to test audit
Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,4 @@
1+
{{ file_managed_by_ansible }}
2+
3+
# 5.3.3.2.7 Ensure password quality checking is enforced
4+
enforcing = {{ rhel8cis_passwd_quality_enforce_value }}

0 commit comments

Comments
 (0)