Crear banner de acceso ssh en GNU Linux

Ya que hoy es viernes y estamos a las puertas del fin de semana, una tema algo ligero, vamos a ver cómo añadir un banner o aviso, al acceder por ssh a nuestro equipo o servidor. Realmente es una cosa que no tiene demasiado misterio, pero quizás siempre os habéis preguntado cómo se hace.

Crear banner de acceso ssh

La cosa es bien simple, lo primero que tenemos que hacer es indicar en la configuración del demonio, que vamos a utilizar un banner. Para ello debemos añadir una línea al fichero de configuración, ubicado en /etc/pam.d, llamado sshd. La línea es la siguiente:

  1. session    optional     pam_echo.so file=/etc/ssh/login_banner.txt

La ubicación del fichero de login, es a nuestro gusto. Una vez editado el fichero, guardamos y salimos. Y pasamos a crear y editar el fichero login_banner.txt

  1. nano /etc/ssh/login_banner.txt

Aquí, podemos añadir lo que queramos, o banner chulo y molón, o bien un aviso. A mí no se me da el diseño muy bien, así que he investigado un poco y he encontrado la web ASCII Generator, que nos ahorra ese trabajo. Una vez escogido el que más nos guste sólo lo tenemos que pegar en el fichero, aquí podéis ver el que utilizo yo.

banner-ochobits

Pues nada, hoy ha sido breve pero intenso. Nos seguimos leyendo 😉

8 Respuestas

  1. Hola David,

    Que interesante articulo a mi me sale por defecto el de la distro, al hacerlo como indicas ¿se sobrescribe el que hay? ¿salen los 2?

  2. Jose dice:

    En Arch2016 también funciona perfectamente.

  3. Iyán dice:

    Y para darle color y formato al texto (negrita, por ejemplo), es de la misma forma que al editar el PS1?
    En Chakra Linux funciona perfecto también 😉

    Un saludo!

  4. Rodolfo Vallecillo dice:

    Muy interesante, quiero saber si se puede realizar con script que muestre información del server como procesos, uso de memoria, uso de almacenamiento en tiempo real cada vez que se conecta al server

Deja un comentario

This site uses Akismet to reduce spam. Learn how your comment data is processed.