Merge pull request #81 from leansalt/pillar-example-update

Add secure defaults to pillar.example + secure sshd_config in defaults.yml #66
This commit is contained in:
Niels Abspoel
2017-02-25 12:30:37 +01:00
committed by GitHub
3 changed files with 70 additions and 17 deletions
+4
View File
@@ -3,6 +3,7 @@
include:
- openssh
{% if salt['pillar.get']('sshd_config', False) %}
sshd_config:
file.managed:
- name: {{ openssh.sshd_config }}
@@ -12,7 +13,9 @@ sshd_config:
- mode: 644
- watch_in:
- service: openssh
{% endif %}
{% if salt['pillar.get']('ssh_config', False) %}
ssh_config:
file.managed:
- name: {{ openssh.ssh_config }}
@@ -20,6 +23,7 @@ ssh_config:
- template: jinja
- user: root
- mode: 644
{% endif %}
{% for keyType in ['ecdsa', 'dsa', 'rsa', 'ed25519'] %}
{% if salt['pillar.get']('openssh:generate_' ~ keyType ~ '_keys', False) %}
+2 -7
View File
@@ -10,11 +10,6 @@ openssh:
dig_pkg: dnsutils
ssh_moduli: /etc/ssh/moduli
root_group: root
sshd_config: {}
ssh_config:
Hosts:
'*':
SendEnv: LANG LC_*
HashKnownHosts: yes
GSSAPIAuthentication: yes
GSSAPIDelegateCredentials: no
ssh_config: {}