Update tutorial2
This commit is contained in:
parent
5a4650f70e
commit
764a790b11
8 changed files with 177 additions and 20 deletions
|
|
@ -20,7 +20,9 @@ Ansible est une solution de gestion de configuration. Basé sur
|
|||
[YAML](http://www.yaml.org/spec/1.2/spec.html), sa principale particularité est
|
||||
de ne pas nécessité de daemon sur les machines qu'il va gérer : tout se fait
|
||||
exclusivement via SSH, à partir de la machine d'un administrateur, possédant
|
||||
Ansible.
|
||||
Ansible (ou bien d'un système de gestion de configuration tel qu'[Ansible
|
||||
Tower](https://www.ansible.com/products/tower) ou
|
||||
[AWX](https://github.com/ansible/awx)).
|
||||
|
||||
Son installation est très simple, car les dépendances sont minimes et l'outil
|
||||
n'a pas besoin de base de données pour fonctionner : tout va se faire à partir
|
||||
|
|
@ -85,7 +87,7 @@ Lancez ensuite la commande suivante :
|
|||
|
||||
<div lang="en-US">
|
||||
```
|
||||
42sh$ ansible --inventory-file hosts all --module-name ping --user root --ask-pass
|
||||
42sh$ ansible --inventory-file hosts all --module-name ping --user root
|
||||
192.168.0.106 | SUCCESS => {
|
||||
"changed": false,
|
||||
"ping": "pong"
|
||||
|
|
@ -97,6 +99,10 @@ Vous devriez avoir un retour similaire à celui-ci, indiquant simplement que la
|
|||
connexion a bien été effectuée et que le nécessaire est bien installé sur la
|
||||
machine distance.
|
||||
|
||||
Si votre clef SSH n'a pas été récupérée depuis le CRI, vous pouvez rajouter
|
||||
l'option `--ask-pass`, afin de pouvoir indiquer le mot de passe de connexion au
|
||||
compte, sinon vous obtiendrez une erreur plutôt incrompréhensible.
|
||||
|
||||
|
||||
### Confort
|
||||
|
||||
|
|
@ -281,7 +287,7 @@ pour davantage de détails et d'exemples.
|
|||
La configuration de votre serveur SSH laisse à désirer. Corriger les problèmes
|
||||
énoncés par ces deux articles :
|
||||
|
||||
- <https://ringyt.wordpress.com/2017/05/23/default-hardened-ssh-server-config/> ;
|
||||
- <https://linuxhandbook.com/ssh-hardening-tips/> ;
|
||||
- <https://stribika.github.io/2015/01/04/secure-secure-shell.html>.
|
||||
|
||||
Mettez en place un *handler* pour relancer votre serveur SSH en cas de
|
||||
|
|
|
|||
Reference in a new issue