Найти тему
Merion Academy

Настройка SSH и MOTD баннера в CentOS

Для каждого сервера нелишним будет установка баннера, который мог бы проинформировать злоумышленника о том, какие риски он несёт в случае взлома и\или просто каждому пользователю демонстрировать важную информацию о сервере после успешной авторизации. По сути, есть две сущности – баннер и MOTD. После ввода логина вы увидите баннер, и после успешной авторизации будет показан MOTD.

НАСТРОЙКА

Для начала отредактируем файл /etc/issue.net – например, с помощью редактора Vim:

vim /etc/issue.net

И вставим в него любой желаемый текст, например:

###############################################################
# ACCESS RESTRICTED #
# Please disconnect immediately! #
# All you actions will be recorded! #
###############################################################

Следующим шагом необходимо отредактировать конфиг-файл сревиса sshd и указать путь для баннера. Для этого сначала откроем конфиг следующей командой:

vim /etc/ssh/sshd_config

Далее необходимо найти строчку, которая относится к баннеру, и прописать путь как на скриншоте ниже:

То есть Banner /etc/issue.net. После этого сохраняем конфиг (в Vim нажимаем Esc и вводим :x!, затем Enter).

Последним шагом отредактируем файл MOTD, для этого используем команду vim /etc/motd и добавим в неё свой баннер, к примеру:

##########################################
# TEST SERVER# #
# PLEASE DISCONNECT IF YOU ARE NOT ADMIN #
##########################################

Также сохраняем файл и пробуем зайти на сервер, вы должны увидеть следующее:

-2
Для формирования баннеров также можно использовать ASCII код, поэтому будьте креативны! :) К примеру, любую картинку можно перевести в код с помощью онлайн ASСII конвертера.