23 lines
836 B
YAML
23 lines
836 B
YAML
---
|
|
# STIG-typische Anmelde-Warnhinweise (rechtlich in vielen Organisationen
|
|
# vorgeschrieben, bevor Zugriff auf ein System gewaehrt wird).
|
|
|
|
- name: Anmelde-Banner setzen (/etc/issue, /etc/issue.net, /etc/motd)
|
|
ansible.builtin.copy:
|
|
dest: "{{ item }}"
|
|
owner: root
|
|
group: root
|
|
mode: "0644"
|
|
content: "{{ os_hardening_login_banner }}"
|
|
loop:
|
|
- /etc/issue
|
|
- /etc/issue.net
|
|
- /etc/motd
|
|
# Kein Serviceneustart noetig: /etc/issue* und /etc/motd werden bei
|
|
# jedem neuen Login/jeder neuen Verbindung frisch gelesen.
|
|
|
|
# Die "Banner /etc/issue.net"-Direktive fuer sshd wird zentral in sshd.yml
|
|
# gesetzt (dieselbe Datei /etc/ssh/sshd_config.d/99-jumphost-hardening.conf
|
|
# wird dort komplett -- inkl. Banner-Zeile -- verwaltet, um zwei Tasks mit
|
|
# widerspruechlichem "wer besitzt diese Datei" zu vermeiden).
|