
هذا الدور الخاص بـ Ansible يوفر العديد من إعدادات ssh المتعلقة بالأمان، مما يوفر حماية أساسية شاملة.
تنبيه: تم ترحيل هذا الدور إلى مجموعة التصلب الخاصة بنا:
يرجى فتح أي مشكلات وطلبات سحب هناك!
network_ipv6_enable
ssh_listen_to للاستماع إلى عناوين IPv6 (على سبيل المثال [::]).ssh_server_ports
ssh_client_port
ssh_listen_to
ssh_host_key_files
ssh_host_key_algorithms
ssh_client_alive_interval
ssh_client_alive_count
ssh_permit_tunnel
ssh_remote_hosts
defaults/main.yml.ssh_permit_root_login
without-password أو yes لتمكين تسجيل الدخول كجذرssh_allow_tcp_forwarding
'no' لتعطيل إعادة توجيه TCP. اضبط على 'yes' للسماح بإعادة توجيه TCP. إذا كنت تستخدم إصدار OpenSSH >= 6.2، يمكنك تحديد 'yes' أو 'no' أو 'all' أو 'local'. 'yes' و 'no' مع علامات الاقتباس.ssh_gateway_ports
falsefalse لتعطيل ربط المنافذ المعاد توجيهها بعناوين غير loopback. اضبط على true لفرض الربط على عنوان wildcard. اضبط على clientspecified للسماح للعميل بتحديد العنوان الذي سيتم الربط به.ssh_allow_agent_forwarding
ssh_x11_forwarding
ssh_pam_support
ssh_use_pam
ssh_gssapi_support
ssh_kerberos_support
ssh_deny_users
ssh_allow_users
ssh_deny_groups
ssh_allow_groups
ssh_authorized_keys_file
ssh_trusted_user_ca_keys_file
ssh_trusted_user_ca_keys
ssh_trusted_user_ca_keys_file.ssh_authorized_principals_file
ssh_trusted_user_ca_keys_file.ssh_authorized_principals
default_custom.yml لجميع الخيارات. يُستخدم فقط إذا تم تعيين ssh_authorized_principals_file.ssh_print_motd
ssh_print_pam_motd
ssh_print_last_log
sftp_enabled
sftp_umask
sftp_chroot
sftp_chroot_dir
ssh_client_roaming
sshd_moduli_file
sshd_moduli_minimum
ssh_challengeresponseauthentication
ssh_client_password_login
true للسماح بالمصادقة القائمة على كلمة المرور مع عميل sshssh_server_password_login
true للسماح بالمصادقة القائمة على كلمة المرور مع خادم sshssh_banner
falsetrue لطباعة لافتة عند تسجيل الدخولssh_banner_path
ssh_client_hardening
truefalse لإيقاف تصلب العميلssh_client_port
'22'ssh_client_compression
falsessh_compression
falsessh_login_grace_time
30sssh_max_auth_retries
2ssh_max_sessions
10ssh_print_debian_banner
falsetrue لطباعة لافتة خاصة بـ Debianssh_server_enabled
truefalse لتعطيل خادم opensshdssh_server_hardening
truefalse لإيقاف تصلب الخادمssh_server_match_address
ssh_server_match_group
ssh_server_match_user
ssh_server_match_local_port