Files
ssh-jumphost/ansible/roles/os_hardening/tasks/banners.yml
2026-08-19 22:33:19 +02:00

23 lines
836 B
YAML

---
# STIG-typische Anmelde-Warnhinweise (rechtlich in vielen Organisationen
# vorgeschrieben, bevor Zugriff auf ein System gewaehrt wird).
- name: Anmelde-Banner setzen (/etc/issue, /etc/issue.net, /etc/motd)
ansible.builtin.copy:
dest: "{{ item }}"
owner: root
group: root
mode: "0644"
content: "{{ os_hardening_login_banner }}"
loop:
- /etc/issue
- /etc/issue.net
- /etc/motd
# Kein Serviceneustart noetig: /etc/issue* und /etc/motd werden bei
# jedem neuen Login/jeder neuen Verbindung frisch gelesen.
# Die "Banner /etc/issue.net"-Direktive fuer sshd wird zentral in sshd.yml
# gesetzt (dieselbe Datei /etc/ssh/sshd_config.d/99-jumphost-hardening.conf
# wird dort komplett -- inkl. Banner-Zeile -- verwaltet, um zwei Tasks mit
# widerspruechlichem "wer besitzt diese Datei" zu vermeiden).