mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-07 09:42:46 +01:00
show steno,zeek,suricata as disabled in so-status on import node
This commit is contained in:
@@ -133,7 +133,7 @@ append_so-steno_so-status.conf:
|
|||||||
file.append:
|
file.append:
|
||||||
- name: /opt/so/conf/so-status/so-status.conf
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
- text: so-steno
|
- text: so-steno
|
||||||
- unless: grep so-steno /opt/so/conf/so-status/so-status.conf
|
- unless: grep -q so-steno /opt/so/conf/so-status/so-status.conf
|
||||||
|
|
||||||
{% if STENOOPTIONS.status == 'running' %}
|
{% if STENOOPTIONS.status == 'running' %}
|
||||||
delete_so-steno_so-status.disabled:
|
delete_so-steno_so-status.disabled:
|
||||||
|
|||||||
@@ -167,6 +167,14 @@ append_so-suricata_so-status.conf:
|
|||||||
file.append:
|
file.append:
|
||||||
- name: /opt/so/conf/so-status/so-status.conf
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
- text: so-suricata
|
- text: so-suricata
|
||||||
|
- unless: grep -q so-suricata /opt/so/conf/so-status/so-status.conf
|
||||||
|
|
||||||
|
{% if grains.role == 'so-import' %}
|
||||||
|
disable_so-suricata_so-status.conf:
|
||||||
|
file.comment:
|
||||||
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
|
- regex: ^so-suricata$
|
||||||
|
{% endif %}
|
||||||
|
|
||||||
surilogrotate:
|
surilogrotate:
|
||||||
file.managed:
|
file.managed:
|
||||||
|
|||||||
@@ -200,6 +200,14 @@ append_so-zeek_so-status.conf:
|
|||||||
file.append:
|
file.append:
|
||||||
- name: /opt/so/conf/so-status/so-status.conf
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
- text: so-zeek
|
- text: so-zeek
|
||||||
|
- unless: grep -q so-zeek /opt/so/conf/so-status/so-status.conf
|
||||||
|
|
||||||
|
{% if grains.role == 'so-import' %}
|
||||||
|
disable_so-zeek_so-status.conf:
|
||||||
|
file.comment:
|
||||||
|
- name: /opt/so/conf/so-status/so-status.conf
|
||||||
|
- regex: ^so-zeek$
|
||||||
|
{% endif %}
|
||||||
|
|
||||||
{% else %}
|
{% else %}
|
||||||
|
|
||||||
|
|||||||
@@ -1941,6 +1941,11 @@ sensor_pillar() {
|
|||||||
if [ "$HNSENSOR" != 'inherit' ]; then
|
if [ "$HNSENSOR" != 'inherit' ]; then
|
||||||
echo " hnsensor: $HNSENSOR" >> "$pillar_file"
|
echo " hnsensor: $HNSENSOR" >> "$pillar_file"
|
||||||
fi
|
fi
|
||||||
|
if [[ $is_import ]]; then
|
||||||
|
printf '%s\n'\
|
||||||
|
"steno:"\
|
||||||
|
" enabled: false" >> "$pillar_file"
|
||||||
|
fi
|
||||||
|
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user