Página 1 de 1
[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 11 Nov 2013 00:26
por felipeqga
Ola amigos para quem quiser ALERTAR alguns usuarios INDEVIDOS ou avisar quem logar SSH
Alterar o arquivo:
/etc/ssh/sshd_config.tmpl
adicionar o seguinte:
Banner /etc/issue.net
Depois criar o arquivo "issue.net" em /etc/
e adiconar o conteudo que voce desejar.
O meu por exemplo:
Código: Selecionar todos
###############################################################
# #
#All connections are monitored and recorded #
#Disconnect IMMEDIATELY if you are not an authorized user! #
###############################################################
Restart no serviço:
root@gvtlink:~ #sh /etc/init.d/sshd restart
Stopping sshd: [ OK ]
Starting sshd: [ OK ]
Obs: Vale tambem dizer que se o ALERTA de envetos do Endian estiver configurado quando alguem LOGAR via SSH voce recebera um email.
Bom é isso fica ai pra quem queira implementar.
Abraços.
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 11 Nov 2013 19:04
por marceloleaes
Um banner com informações básicas da máquina seria muito bem vindo, uma vez ia fazer e deu preguiça
Que tu acha ?
------------------
Olá, username
IP rede green:
IP Uplink main:
CPU Info:
Mem info:
etc...
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 11 Nov 2013 23:00
por felipeqga
Beleza pode ser..
Esse banner ai é tipo um aviso, que fala para pessoa ao LOGAR tipo um acesso indevido que o SERVER está sendo monitorado, tipo um aviso...
para a pessoa cair fora ou ter cuidado.
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 12 Nov 2013 22:29
por marceloleaes
Segue minha contribuição, se conseguir colocar mais alguma informação fica massa
só consegui pensar nestas...
Código fonte:
Código: Selecionar todos
#!/bin/bash
# MOTD Customizado para o Endian Firewall
# Por Marcelo Leães - [email protected]
# Script retirado do Fórum ITBR.ORG
HOSTNAME=`uname -n`
RAIZ=`df -Ph | grep hda | awk '{print $4}' | tr -d '\n'`
LOGS=`df -Ph | grep log | awk '{print $4}' | tr -d '\n'`
CONFIG=`df -Ph | grep config | awk '{print $4}' | tr -d '\n'`
MEMORY1=`free -t -m | grep "buffers/cache" | awk '{print $3" MB";}'`
MEMORY2=`free -t -m | grep "Mem" | awk '{print $2" MB";}'`
PSA=`ps -Afl | wc -l`
uptime=`cat /proc/uptime | cut -f1 -d.`
upDays=$((uptime/60/60/24))
upHours=$((uptime/60/60%24))
upMins=$((uptime/60%60))
LOAD1=`cat /proc/loadavg | awk {'print $1'}`
LOAD5=`cat /proc/loadavg | awk {'print $2'}`
LOAD15=`cat /proc/loadavg | awk {'print $3'}`
echo "
==============================================================================
- Hostname do sistema ............: $HOSTNAME
- Versão do sistema ............: `cat /etc/issue`
- Usuários conectados ............: Atualmente `users | wc -w` usuário(s)
==============================================================================
- Utilização do Processador ...........: $LOAD1, $LOAD5, $LOAD15 (1, 5, 15 min)
- Utilização da memória ...........: $MEMORY1 do total de: $MEMORY2
- Utilização da SWAP ...........: `free -m | tail -n 1 | awk '{print $3}'` MB
- Processos em execução ...........: $PSA processos rodando
- Tempo Online do sistema ...........: $upDays dia(s) $upHours hora(s) $upMins minuto(s)
- Uso do disco em / ...........: $RAIZ livre(s)
- Uso do disco em /var/log ...........: $LOGS livre(s)
- Uso do disco em /var/efw ...........: $CONFIG livre(s)
==============================================================================
"
Como usar:
1 - Criar o arquivo /usr/local/bin/dynmotd , inserir o código e permissionar com chmod +x /usr/local/bin/dynmotd
2 - Editar o arquivo /etc/profile e adicionar na ultima linha: /usr/local/bin/dynmotd
Resultado final:
Sugestões como sempre muito bem vindas !
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 30 Nov 2013 16:45
por almeida
Já que estão falando em custumisar gostaria de ver qual a possibilidade e o caminho para alterar a mensagem de retorno de site bloqueado.
Abraços
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 01 Dez 2013 20:39
por almeida
Alguém me da uma ajudar nisso por favor
Abraços
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 01 Dez 2013 22:00
por Elton
qual mensagem é esssa amigo não entendi seria a de quando o site é bloqueado é isso.
abraços
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 02 Dez 2013 00:14
por almeida
Isso mesmo quando o site e dropado e exibido a mensagem de bloqueio gostaria de custumisar as informações exibidas.
Abraços
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 02 Dez 2013 08:44
por Elton
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 02 Dez 2013 12:04
por Leonardo.lima
Marcelo, boa tarde.
Fiz conforme o tutorial mas a mensagem que recebo é:
: bad interpreter: No such file or directory
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 02 Dez 2013 14:46
por marceloleaes
Cole o código usando o nano, o erro é de formatação
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 03 Dez 2013 17:34
por felipeqga
Macho , Ficou Show de bola!!!!
Agora:
/etc/motd - exibe uma mensagem após o usuário se logar no sistema.
/etc/issue.net – exibe mensagem em logins remotos.
/etc/issue – exibe uma mensagem para o usuário antes que o mesmo faça login no sistema.
O lance no qual eu pensei foi de que o "/etc/issue" , seria mais um AVISO uma forma de espantar o PILANTRA fuçador que esta sendo logado local e remoto e que se ele for fazer uma besteira estará tudo registrado.
Ja o lance que voce fez ai é mais interno pra gente verificar coisas do PC, super bacana.
O que acha?
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 03 Dez 2013 22:38
por marceloleaes
Legal, mas ai seria um ou outro, senão fica muita poluição visual
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 23 Fev 2016 08:38
por robson.ldsilva
O meu nao funcionou nada
Re:[Tutorial] BANNER/AVISO SSH ao LOGAR
Enviado: 23 Fev 2016 09:39
por marceloleaes
Segue arquivo, quando não funciona é algum caractere inválido gerado na hora de salvar o arquivo.
Usa este que anexei que está funcional. Não esqueça de permissionar após copiar para o Endian.