{"repo":"Makaveli81/ansible-linux-hardening","free":true,"listed":false,"github":"https://github.com/Makaveli81/ansible-linux-hardening","clone":"git clone https://github.com/Makaveli81/ansible-linux-hardening.git","description":"Hardening Linux automatisé avec Ansible — conformité ANSSI BP-028 (niveaux M/I/R/E). Durcissement système, réseau, SSH, utilisateurs + audit avec rapport Markdown.","language":"Jinja","stars":57,"topics":["ansible","anssi","audit","automation","compliance","debian","devsecops","hardening","infrastructure","linux"],"license":"MIT","category":"deployment-docker-iac","readme_excerpt":"🛡️ Hardening Linux — Ansible (Conformité ANSSI BP-028) Automatisation du durcissement (hardening) et de l' audit de sécurité de serveurs GNU/Linux (Debian & Ubuntu) selon les recommandations de l' ANSSI BP-028 . 📑 Table des matières - Fonctionnalités - Points de contrôle - Prérequis - Installation - Utilisation - Exemple de rapport d'audit - Structure du projet - Roadmap - Licence 🚀 Fonctionnalités Fonctionnalité Description -------------- ----------- 🔒 Durcissement système ASLR, paramètres sysctl (rôle systeme ) 🌐 Durcissement réseau Restrictions SSH, firewall (rôle reseau ) 📦 Gestion des paquets Mises à jour de sécurité automatisées (rôle paquets ) 👤 Gestion des utilisateurs Comptes, droits, sudoers (rôle utilisateurs ) 🗂️ Permissions & montages Sécurisation /dev/shm , /tmp (rôle fichiers ) 📊 Audit de conformité Vérification avec calcul de score (rôle audit ) 📝 Rapports Markdown Générés dans playbooks/reports/ , lisibles sur GitHub ou votre éditeur préféré ✅ Points de contrôle Des rapports d'audit réels générés sur des machines de test sont disponibles dans le dossier playbooks/reports/ : - 🟢 audit vm-debian 2026-04-11 freshinstall.md — Debian, état initial (fresh install) - 🔵 audit vm-debian 2026-04-11 afterplaybook.md — Debian, après application du playbook - 🟢 audit vm-ubuntu 2026-04-11 freshinstall.md — Ubuntu, état initial (fresh install) - 🔵 audit vm-ubuntu 2026-04-11 after-playbook.md — Ubuntu, après application du playbook 📦 Prérequis - Ansible 2.20+ ","default_branch":null,"files":null,"tree":[],"storefront":"/r/Makaveli81","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Makaveli81/ansible-linux-hardening/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}