111 Revize (f213d2b70e764c5ab34eaa66c5912b8ed584787d)

Autor SHA1 Zpráva Datum
  Mike Ashley 195d8811fc Remove references to Trusty and Wheezy před 9 roky
  Mike Ashley d3abc02f84 Clean up Apache SSL configuration před 9 roky
  fengor e63661f982 Added "UseRoaming no" to ssh.config to fix OpenSSH: client bugs CVE-2016-0777 and CVE-2016-0778 před 9 roky
  Sebastian Kriems fe536873b7 ufw tasks shall have the ufw tag před 9 roky
  Dan Milon 829c8491c7 restart apache on SSL changes před 9 roky
  Dan Milon a5c6f663ce properly install changed SSL certificate před 9 roky
  Sven Neuhaus d59c5eff05 Generate 2048 DH group and add it to Postfix před 9 roky
  Dan Milon 2fb7cfa7c9 Add SSL stapling cache for apache před 9 roky
  Laurent Arnoud 1419c4e26e Use common_timezone and fix idempotence před 9 roky
  Alex Payne 0579cf1ba9 Use same Apache server name configuration across distros před 10 roky
  Alex Payne 290a3b4312 Remove wheezy-specific Apache SSL config omission před 10 roky
  Alex Payne 474c1d5f92 No longer need `fuse` group in Jessie. před 10 roky
  Alex Payne 6906412f63 Remove wheezy-specific ufw task. před 10 roky
  Alex Payne 6d1eebb9d2 Use Ansible task names, not comments. před 10 roky
  Alex Payne c9b32cd2e2 Same Google auth install should work for both Jessie and Trusty. před 10 roky
  Alex Payne 006f8e9b82 Just plain Ruby před 10 roky
  Laurent Arnoud a09e2e71c1 tar used in place of unarchive module před 10 roky
  Laurent Arnoud 311fae7e11 Trailing whitespace před 10 roky
  Laurent Arnoud 3b8f15b745 Added whois for fail2ban report před 10 roky
  Will McCutchen 1be1afe1ff Disable SSL stapling on wheezy před 10 roky
  Will McCutchen 16b66cc849 Define apache SSL config in one place před 10 roky
  Manfred Touron 16c93ea486
Using more verbose 'dependencies' tag (#393) před 10 roky
  Manfred Touron b49f3a6586 Tagged 'deps' aptitude tasks před 10 roky
  Laurent Arnoud 353e69d299 Remove duplication with items unattended upgrades před 10 roky
  Laurent Arnoud 89d47731ff Add molly-guard and unattended-upgrades as common pkgs před 10 roky
  Alex Payne b11fb68559 Automatically set up passwordless sudo for deploy user. před 10 roky
  Aleksandr Bogdanov a849948e8d Choosing the closest ubuntu mirror before anything else před 10 roky
  Sven Neuhaus ae58053653 Create /decrypted directory even if encfs is not used. před 10 roky
  Sven Neuhaus d5217ea1cd Create main user without "fuse" group, instead add it later as part před 10 roky
  Marius Voila b13ab39f11 cleaning security.yml před 10 roky
  fengor 7ed46f590c renamed templates to be consistent with coding standard. před 10 roky
  Marius Voila ec69fef60c removed old template před 10 roky
  Marius Voila 2ae2c3683c removed template and implemented logic před 10 roky
  fengor 2fd1e1b722 readded google authenticator lines před 10 roky
  fengor 224e8cb339 Setting timezone to UTC před 10 roky
  fengor 39566abb6c More secure defaults for ssh. před 10 roky
  Marius Voila 67e1bf0fc3 fail2ban support for Trusty před 10 roky
  Marius Voila e62bd7c71a fail2ban support for Trusty před 10 roky
  Anthony Perez-sanz cdf9ed07bb Enable UFW after setting firewall rules před 10 roky
  Lorenzo Villani 5d1090d488 Make sure fail2ban is started před 11 roky
  Lorenzo Villani d5ecf673d3 Calm OCD by sorting almost every with_items block in alphabetical order před 11 roky
  Lorenzo Villani e7703d0d9c Add support for Apache 2.4 on Ubuntu 14.04 před 11 roky
  Lorenzo Villani e2e61a2f76 Install 'fuse' instead of 'fuse-utils' před 11 roky
  Sven Neuhaus 63ba754eb7 libpam-google-authenticator uses distribution package on Ubuntu 14.04 před 11 roky
  Gelnior 7995bac36c put back enc.fs (removed by mistake) před 11 roky
  Gelnior bd57edd5a5 newebe config: fix Newebe config file task před 11 roky
  Justin Plock 1d7986fd96 Enable UFW and deny everything by default před 11 roky
  Justin Plock ea0b288818
Moved ufw firewall rules into individual roles před 11 roky
  Justin Plock ed75c9469b
libpam-dev didn't exist for some people so switching to libpam0g-dev instead před 11 roky
  Justin Plock e88fb57cba
Skip the google authenticator generation if we're running as vagrant. Vagrant can't sudo to the sovereign test user so this won't work. před 11 roky