Add fail2ban role and clean up yaml lint noise

This commit is contained in:
2026-08-08 23:50:32 -05:00
parent 9b837dd780
commit 6c7ecfc724
352 changed files with 4632 additions and 4186 deletions
@@ -1,40 +1,44 @@
---
# vars file for ensure_sudo
package_list:
- name: 'libsss_sudo'
state: 'present'
- name: 'sudo'
state: 'present'
- name: libsss_sudo
state: present
- name: sudo
state: present
template_list:
- dest: '/etc/dnf/protected.d/sudo.conf'
group: 'root'
- dest: /etc/dnf/protected.d/sudo.conf
group: root
mode: '0644'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/dnf/protected.d/sudo.conf'
- dest: '/etc/pam.d/sudo'
group: 'root'
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/dnf/protected.d/sudo.conf'
- dest: /etc/pam.d/sudo
group: root
mode: '0644'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/pam.d/sudo'
- dest: '/etc/pam.d/sudo-i'
group: 'root'
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/pam.d/sudo'
- dest: /etc/pam.d/sudo-i
group: root
mode: '0644'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/pam.d/sudo-i'
- dest: '/etc/sudo.conf'
group: 'root'
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/pam.d/sudo-i'
- dest: /etc/sudo.conf
group: root
mode: '0640'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/sudo.conf'
- dest: '/etc/sudoers'
group: 'root'
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/sudo.conf'
- dest: /etc/sudoers
group: root
mode: '0440'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/sudoers'
- dest: '/etc/sudoers.d/session_log'
group: 'root'
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/sudoers'
- dest: /etc/sudoers.d/session_log
group: root
mode: '0440'
owner: 'root'
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"] }}/etc/sudoers.d/session_log.j2'
...
owner: root
src: '{{ ansible_facts["distribution"] }}/{{ ansible_facts["distribution_major_version"]
}}/etc/sudoers.d/session_log.j2'