vault backup: 2026-04-20 23:05:40

This commit is contained in:
Dmitry
2026-04-20 23:05:40 +03:00
parent 49638bd33d
commit 4866e3850b
25 changed files with 123 additions and 25 deletions
@@ -49,4 +49,8 @@ findtime = 600
name: fail2ban
state: restarted
enabled: true
```
```
## Связанные заметки
- [[DHCP-snooping]] — defence-in-depth: Fail2Ban блокирует атаки на L7 (SSH brute-force), DHCP Snooping — на L2 (rogue DHCP); разные уровни одной стратегии защиты
- [[Super-user]] — `become: true` в Ansible использует sudo для установки и управления Fail2Ban
@@ -80,4 +80,8 @@ all:
children:
webservers:
databases:
```
```
## Связанные заметки
- [[DHCP]] — если хосты получают IP динамически через DHCP, inventory должен использовать имена (DNS), а не IP-адреса
- [[DNS]] — `ansible_host: web1.example.com` требует DNS-резолвинга; `/etc/resolv.conf` определяет, где искать
@@ -86,4 +86,8 @@ command: mkdir /folder creates=/folder # ansible создаст папку то
name: John
uid: 1040
group: dev
```
```
## Связанные заметки
- [[File Permissions]] — модуль `user` управляет uid/gid пользователей Linux; `lineinfile` редактирует системные файлы; все это работает поверх Linux-прав доступа
- [[Super-user]] — `become: true` использует sudo; модуль `user` создаёт пользователей без root-прав для следующих задач