]> git.openstreetmap.org Git - chef.git/commitdiff
Remove some openssh cleanup code
authorTom Hughes <tom@compton.nu>
Wed, 17 Jun 2020 17:55:09 +0000 (18:55 +0100)
committerTom Hughes <tom@compton.nu>
Wed, 17 Jun 2020 17:55:09 +0000 (18:55 +0100)
cookbooks/openssh/recipes/default.rb
cookbooks/openssh/templates/default/ssh_config.erb [deleted file]

index c5738f45b6bc102e3afed7cd7a942d2949946d69..13bc8f517d07a3d4e5897290e172b5397b0ca1eb 100644 (file)
@@ -28,14 +28,6 @@ service "ssh" do
   supports :status => true, :restart => true, :reload => true
 end
 
-file "/etc/ssh/ssh_host_dsa_key" do
-  action :delete
-end
-
-file "/etc/ssh/ssh_host_dsa_key.pub" do
-  action :delete
-end
-
 hosts = search(:node, "networking:interfaces").sort_by { |n| n[:hostname] }.collect do |node|
   name = node.name.split(".").first
 
@@ -70,13 +62,6 @@ hosts = search(:node, "networking:interfaces").sort_by { |n| n[:hostname] }.coll
   ]
 end
 
-template "/etc/ssh/ssh_config" do
-  source "ssh_config.erb"
-  mode 0o644
-  owner "root"
-  group "root"
-end
-
 template "/etc/ssh/ssh_known_hosts" do
   source "ssh_known_hosts.erb"
   mode 0o444
diff --git a/cookbooks/openssh/templates/default/ssh_config.erb b/cookbooks/openssh/templates/default/ssh_config.erb
deleted file mode 100644 (file)
index 2e1c960..0000000
+++ /dev/null
@@ -1,51 +0,0 @@
-
-# This is the ssh client system-wide configuration file.  See
-# ssh_config(5) for more information.  This file provides defaults for
-# users, and the values can be changed in per-user configuration files
-# or on the command line.
-
-# Configuration data is parsed as follows:
-#  1. command line options
-#  2. user-specific file
-#  3. system-wide file
-# Any configuration value is only changed the first time it is set.
-# Thus, host-specific definitions should be at the beginning of the
-# configuration file, and defaults at the end.
-
-# Site-wide defaults for some commonly used options.  For a comprehensive
-# list of available options, their meanings and defaults, please see the
-# ssh_config(5) man page.
-
-Host *
-#   ForwardAgent no
-#   ForwardX11 no
-#   ForwardX11Trusted yes
-#   PasswordAuthentication yes
-#   HostbasedAuthentication no
-#   GSSAPIAuthentication no
-#   GSSAPIDelegateCredentials no
-#   GSSAPIKeyExchange no
-#   GSSAPITrustDNS no
-#   BatchMode no
-#   CheckHostIP yes
-#   AddressFamily any
-#   ConnectTimeout 0
-#   StrictHostKeyChecking ask
-#   IdentityFile ~/.ssh/id_rsa
-#   IdentityFile ~/.ssh/id_dsa
-#   IdentityFile ~/.ssh/id_ecdsa
-#   IdentityFile ~/.ssh/id_ed25519
-#   Port 22
-#   Protocol 2
-#   Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc
-#   MACs hmac-md5,hmac-sha1,umac-64@openssh.com
-#   EscapeChar ~
-#   Tunnel no
-#   TunnelDevice any:any
-#   PermitLocalCommand no
-#   VisualHostKey no
-#   ProxyCommand ssh -q -W %h:%p gateway.example.com
-#   RekeyLimit 1G 1h
-    SendEnv LANG LC_*
-    HashKnownHosts yes
-    GSSAPIAuthentication yes