Página 1 de 1

[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 11 Nov 2013 00:26
por felipeqga
Ola amigos para quem quiser ALERTAR alguns usuarios INDEVIDOS ou avisar quem logar SSH

Alterar o arquivo:
/etc/ssh/sshd_config.tmpl
adicionar o seguinte:
Banner /etc/issue.net

Depois criar o arquivo "issue.net" em /etc/

e adiconar o conteudo que voce desejar.
O meu por exemplo:

Código: Selecionar todos

###############################################################
#                                                             # 
#All connections are monitored and recorded                   #
#Disconnect IMMEDIATELY if you are not an authorized user!    #
###############################################################
Restart no serviço:

root@gvtlink:~ #sh /etc/init.d/sshd restart

Stopping sshd:                                            [  OK  ]
Starting sshd:                                            [  OK  ]

Obs: Vale tambem dizer que se o ALERTA de envetos do Endian estiver configurado quando alguem LOGAR via SSH voce recebera um email.

Bom é isso fica ai pra quem queira implementar.
Abraços.

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 11 Nov 2013 19:04
por marceloleaes
Um banner com informações básicas da máquina seria muito bem vindo, uma vez ia fazer e deu preguiça :D

Que tu acha ?

------------------
Olá, username
IP rede green:
IP Uplink main:
CPU Info:
Mem info:

etc...

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 11 Nov 2013 23:00
por felipeqga
Beleza pode ser..
Esse banner ai é tipo um aviso, que fala para pessoa ao LOGAR tipo um acesso indevido que o SERVER está sendo monitorado, tipo um aviso...
para a pessoa cair fora ou ter cuidado.

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 12 Nov 2013 22:29
por marceloleaes
Segue minha contribuição, se conseguir colocar mais alguma informação fica massa  ;) só consegui pensar nestas...

Código fonte:

Código: Selecionar todos

#!/bin/bash
# MOTD Customizado para o Endian Firewall
# Por Marcelo Leães - [email protected]
# Script retirado do Fórum ITBR.ORG
 
HOSTNAME=`uname -n`
RAIZ=`df -Ph | grep hda | awk '{print $4}' | tr -d '\n'`
LOGS=`df -Ph | grep log | awk '{print $4}' | tr -d '\n'`
CONFIG=`df -Ph | grep config | awk '{print $4}' | tr -d '\n'`
MEMORY1=`free -t -m | grep "buffers/cache" | awk '{print $3" MB";}'`
MEMORY2=`free -t -m | grep "Mem" | awk '{print $2" MB";}'`
PSA=`ps -Afl | wc -l`
uptime=`cat /proc/uptime | cut -f1 -d.`
upDays=$((uptime/60/60/24))
upHours=$((uptime/60/60%24))
upMins=$((uptime/60%60))
LOAD1=`cat /proc/loadavg | awk {'print $1'}`
LOAD5=`cat /proc/loadavg | awk {'print $2'}`
LOAD15=`cat /proc/loadavg | awk {'print $3'}`
 
echo "
==============================================================================
 - Hostname do sistema ............: $HOSTNAME
 - Versão do sistema   ............: `cat /etc/issue`
 - Usuários conectados ............: Atualmente `users | wc -w` usuário(s)
==============================================================================
 - Utilização do Processador ...........: $LOAD1, $LOAD5, $LOAD15 (1, 5, 15 min)
 - Utilização da memória     ...........: $MEMORY1 do total de: $MEMORY2
 - Utilização da SWAP        ...........: `free -m | tail -n 1 | awk '{print $3}'` MB
 - Processos em execução     ...........: $PSA processos rodando
 - Tempo Online do sistema   ...........: $upDays dia(s) $upHours hora(s) $upMins minuto(s)
 - Uso do disco em /         ...........: $RAIZ livre(s)
 - Uso do disco em /var/log  ...........: $LOGS livre(s)
 - Uso do disco em /var/efw  ...........: $CONFIG livre(s)
==============================================================================
"
Como usar:

1 - Criar o arquivo /usr/local/bin/dynmotd , inserir o código e permissionar com chmod +x /usr/local/bin/dynmotd
2 - Editar o arquivo /etc/profile e adicionar na ultima linha: /usr/local/bin/dynmotd

Resultado final:

Imagem


Sugestões como sempre muito bem vindas !

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 30 Nov 2013 16:45
por almeida
Já que estão falando em custumisar gostaria de ver qual a possibilidade e o caminho para alterar a mensagem de retorno de site bloqueado.
Abraços

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 01 Dez 2013 20:39
por almeida
Alguém me da uma ajudar nisso por favor
Abraços

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 01 Dez 2013 22:00
por Elton
qual mensagem é esssa amigo não entendi seria a de quando o site é bloqueado é isso.


abraços

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 02 Dez 2013 00:14
por almeida
Isso mesmo quando o site e dropado e exibido a mensagem de bloqueio gostaria de custumisar as informações exibidas.
Abraços

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 02 Dez 2013 08:44
por Elton

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 02 Dez 2013 12:04
por Leonardo.lima
Marcelo, boa tarde.

                            Fiz conforme o tutorial mas a mensagem que recebo é:

: bad interpreter: No such file or directory  :-\

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 02 Dez 2013 14:46
por marceloleaes
Cole o código usando o nano, o erro é de formatação

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 03 Dez 2013 17:34
por felipeqga
Macho , Ficou Show de bola!!!!

Agora:
/etc/motd - exibe uma mensagem após o usuário se logar no sistema.

/etc/issue.net – exibe mensagem em logins remotos.

/etc/issue – exibe uma mensagem para o usuário antes que o mesmo faça login no sistema.

O lance no qual eu pensei foi de que o "/etc/issue" , seria mais um AVISO uma forma de espantar o PILANTRA fuçador que esta sendo logado local e remoto e que se ele for fazer uma besteira estará tudo registrado.


Ja o lance que voce fez ai é mais interno pra gente verificar coisas do PC, super bacana.
O que acha?

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 03 Dez 2013 22:38
por marceloleaes
Legal, mas ai seria um ou outro, senão fica muita poluição visual :D

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 23 Fev 2016 08:38
por robson.ldsilva
O meu nao funcionou nada

Re:[Tutorial] BANNER/AVISO SSH ao LOGAR

Enviado: 23 Fev 2016 09:39
por marceloleaes
Segue arquivo, quando não funciona é algum caractere inválido gerado na hora de salvar o arquivo.

Usa este que anexei que está funcional. Não esqueça de permissionar após copiar para o Endian.