`make prouver` disait 15/15 a failed=0. Les machines, elles, portaient chacune trois
unites systemd en echec. Le rapport d Ansible n est pas l etat d une machine.
AUDITD : ONZE REGLES ARMEES, PERSONNE POUR COLLECTER.
Deux fichiers de regles identiques cohabitaient — 99-chezlepro.rules et
99-setops.rules, vestige du renommage du role. augenrules CONCATENE rules.d/ :
Error sending add rule data request (Rule exists)
There was an error in line 16 of /etc/audit/audit.rules
audit-rules echoue, et auditd ne demarre pas — c est sa dependance. Resultat :
auditctl -l affiche onze regles, ce qui donne toutes les apparences d un audit qui
fonctionne, et rien ne les enregistre.
Meme mue que ssh_baseline, meme registre : auditd_fichiers_perimes. On n y ajoute
que des noms qu on a REELLEMENT deposes un jour.
Et `failed_when: false` cachait la panne : quinze machines a failed=0 avec auditd
mort sur les quinze. Un service de securite qui ne demarre pas doit se VOIR.
TIMERS APT-DAILY : UN ETAT D ECHEC RESIDUEL.
Masquer le service pendant que son timer tourne lui fait perdre sa cible ; systemd
le note et le GARDE (Unit to trigger vanished). `state: stopped` n efface pas un
etat failed — seul reset-failed le fait.
Ce n est pas cosmetique : une supervision qui compte les unites en echec compte ces
deux-la pour toujours, et la vraie panne s y noiera. Meme defaut que le journal de
la frontiere noye sous 982 000 entrees.
DIAGNOSTIC FAUX, CORRIGE : j avais lu « masked enabled » dans list-unit-files comme
un etat contradictoire, et construit une reparation pour le defaire. Ces colonnes
sont ETAT puis PRESET — masque avec un prereglage constructeur active est normal.
La reparation a ete annulee avant d etre livree.
make verifier : vert. make prouver : CONFORME, 55 OK, 0 echec, 0 saute.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019f91zs9SDdwSzL2CVei6on
25 lines
1.1 KiB
YAML
25 lines
1.1 KiB
YAML
---
|
|
auditd_enabled: true
|
|
|
|
# LES FICHIERS QU'UNE NOMENCLATURE ABANDONNEE A LAISSES DERRIERE ELLE.
|
|
#
|
|
# Ce role a porte le nom `chezlepro` avant de porter celui du moteur. Le renommage a
|
|
# change le fichier DEPOSE sans retirer le precedent — meme mue que `ssh_baseline`, meme
|
|
# registre, et une consequence PIRE ici.
|
|
#
|
|
# `augenrules` CONCATENE tout `rules.d/`. Deux fichiers portant la meme regle la
|
|
# presentent donc deux fois au noyau, qui refuse la seconde :
|
|
#
|
|
# Error sending add rule data request (Rule exists)
|
|
# There was an error in line 16 of /etc/audit/audit.rules
|
|
#
|
|
# `audit-rules.service` echoue, et `auditd.service` ne demarre pas — c'est sa dependance.
|
|
# Resultat mesure le 2026-08-30 sur les quinze machines de Chezlepro : ONZE REGLES
|
|
# ARMEES DANS LE NOYAU, ET PERSONNE POUR COLLECTER. `auditctl -l` les affiche, ce qui
|
|
# donne toutes les apparences d'un audit qui fonctionne.
|
|
#
|
|
# On n'ajoute a cette liste que des noms qu'on a REELLEMENT deposes un jour : retirer un
|
|
# fichier qu'on n'a jamais ecrit serait s'arroger le droit de supprimer la configuration
|
|
# de quelqu'un d'autre.
|
|
auditd_fichiers_perimes:
|
|
- 99-chezlepro.rules
|