diff options
Diffstat (limited to 'modules/nessus-daemon/module.nix')
| -rw-r--r-- | modules/nessus-daemon/module.nix | 38 |
1 files changed, 38 insertions, 0 deletions
diff --git a/modules/nessus-daemon/module.nix b/modules/nessus-daemon/module.nix new file mode 100644 index 0000000..f33cf0c --- /dev/null +++ b/modules/nessus-daemon/module.nix @@ -0,0 +1,38 @@ +{ config, lib, pkgs, ... }: +with lib; +let + cfg = config.services.nessus-agent; + nessus-agent-fhs = (pkgs.callPackage ./fhs.nix {}); +in { + options.services.nessus-agent = { + enable = mkEnableOption "nessus agent"; + openFirewall = mkEnableOption "open firewall for nessus"; + port = mkOption { type = types.int; default = 8834; }; + }; + + config = mkIf cfg.enable { + systemd.tmpfiles.rules = [ + "d /opt/nessus_agent 0755 root root -" + ]; + + networking.firewall.allowedTCPPorts = mkIf cfg.openFirewall [ cfg.port ]; + + systemd.services.nessus-agent = { + description = "Tenable Nessus Agent Service"; + wantedBy = [ "multi-user.target" ]; + after = [ "network.target" ]; + path = [ pkgs.coreutils ]; + serviceConfig = { + Type = "simple"; + Restart = "on-abort"; + User = "root"; + Group = "root"; + PIDFile = "/opt/nessus_agent/var/nessus/nessus-service.pid"; + ExecStart = "${nessus-agent-fhs}/bin/nessus-agent-fhs /opt/nessus_agent/sbin/nessus-service -q --port ${toString cfg.port}"; + ExecReload = "/usr/bin/pkill nessusd"; + EnvironmentFile = "-/etc/sysconfig/nessusagent"; + PrivateNetwork = false; + }; + }; + }; +} |
