Files
ansible/roles/security/tasks/main.yml
T
alessandrovitali b031c08b66 fix: SSH config validation
remove validation step instead of running pointless validation on static template
2026-08-06 12:39:58 +02:00

33 lines
635 B
YAML

---
- name: Create SSH drop-in directory
ansible.builtin.file:
path: /etc/ssh/sshd_config.d
state: directory
owner: root
group: root
mode: "0755"
become: true
- name: Harden SSH configuration with drop-in template
ansible.builtin.template:
src: sshd.conf.j2
dest: /etc/ssh/sshd_config.d/sshd.conf
owner: root
group: root
mode: "0644"
notify: Restart sshd
become: true
- name: Install fail2ban
ansible.builtin.apt:
name:
- fail2ban
state: present
become: true
- name: Start fail2ban
ansible.builtin.service:
name: fail2ban
state: started
enabled: yes