--- # STIG-typische Anmelde-Warnhinweise (rechtlich in vielen Organisationen # vorgeschrieben, bevor Zugriff auf ein System gewaehrt wird). - name: Anmelde-Banner setzen (/etc/issue, /etc/issue.net, /etc/motd) ansible.builtin.copy: dest: "{{ item }}" owner: root group: root mode: "0644" content: "{{ os_hardening_login_banner }}" loop: - /etc/issue - /etc/issue.net - /etc/motd # Kein Serviceneustart noetig: /etc/issue* und /etc/motd werden bei # jedem neuen Login/jeder neuen Verbindung frisch gelesen. # Die "Banner /etc/issue.net"-Direktive fuer sshd wird zentral in sshd.yml # gesetzt (dieselbe Datei /etc/ssh/sshd_config.d/99-jumphost-hardening.conf # wird dort komplett -- inkl. Banner-Zeile -- verwaltet, um zwei Tasks mit # widerspruechlichem "wer besitzt diese Datei" zu vermeiden).