Set-OPS-Public/roles/ssh_hardening/tasks/main.yml

20 lines
694 B
YAML
Raw Normal View History

---
# VOIR defaults/main.yml : un renommage de role laisse son ancien fichier EN VIGUEUR, et
# l'ordre lexical le place devant le nouveau. Retirer ce qu'on ne depose plus fait partie
# du travail de deposer.
- name: Retirer le hardening SSH d'une nomenclature abandonnee
ansible.builtin.file:
path: "/etc/ssh/sshd_config.d/{{ item }}"
state: absent
loop: "{{ ssh_hardening_fichiers_perimes }}"
notify: Validate and reload ssh
- name: Déployer le hardening SSH additionnel
ansible.builtin.template:
src: 20-setops-hardening.conf.j2
dest: /etc/ssh/sshd_config.d/20-setops-hardening.conf
owner: root
group: root
mode: "0644"
notify: Validate and reload ssh