second commit
This commit is contained in:
22
ansible/roles/os_hardening/tasks/banners.yml
Normal file
22
ansible/roles/os_hardening/tasks/banners.yml
Normal file
@ -0,0 +1,22 @@
|
||||
---
|
||||
# STIG-typische Anmelde-Warnhinweise (rechtlich in vielen Organisationen
|
||||
# vorgeschrieben, bevor Zugriff auf ein System gewaehrt wird).
|
||||
|
||||
- name: Anmelde-Banner setzen (/etc/issue, /etc/issue.net, /etc/motd)
|
||||
ansible.builtin.copy:
|
||||
dest: "{{ item }}"
|
||||
owner: root
|
||||
group: root
|
||||
mode: "0644"
|
||||
content: "{{ os_hardening_login_banner }}"
|
||||
loop:
|
||||
- /etc/issue
|
||||
- /etc/issue.net
|
||||
- /etc/motd
|
||||
# Kein Serviceneustart noetig: /etc/issue* und /etc/motd werden bei
|
||||
# jedem neuen Login/jeder neuen Verbindung frisch gelesen.
|
||||
|
||||
# Die "Banner /etc/issue.net"-Direktive fuer sshd wird zentral in sshd.yml
|
||||
# gesetzt (dieselbe Datei /etc/ssh/sshd_config.d/99-jumphost-hardening.conf
|
||||
# wird dort komplett -- inkl. Banner-Zeile -- verwaltet, um zwei Tasks mit
|
||||
# widerspruechlichem "wer besitzt diese Datei" zu vermeiden).
|
||||
Reference in New Issue
Block a user