Cómo configurar un banner de inicio de sesión SSH personalizado y MOTD

10 feb 2023 3 min di lettura
Cómo configurar un banner de inicio de sesión SSH personalizado y MOTD
Indice dei contenuti

Introducción

MOTD es el acrónimo de "Mensaje del Día" o "Mensaje del Día". Es un archivo de texto que se muestra a un usuario cuando inicia sesión en un sistema operativo basado en Unix, como Linux. El mensaje del día se puede utilizar para proporcionar información útil a los usuarios, como anuncios importantes, estadísticas del sistema o información sobre los últimos cambios en el sistema.

Por lo general, el archivo MOTD se encuentra en una ubicación estándar del sistema, como /etc/motd, y se lee y muestra automáticamente cuando un usuario inicia sesión en el sistema. Puede personalizar el contenido del archivo MOTD para que se ajuste a las necesidades específicas del sistema.

En resumen, el archivo MOTD es una herramienta simple pero útil para proporcionar información importante a los usuarios y mejorar la experiencia de uso del sistema operativo.

Secure Shell (SSH) es un protocolo utilizado para acceder de forma remota a un sistema Linux y ejecutar comandos en él. SSH proporciona una conexión cifrada segura entre dos hosts que no son de confianza a través de una red insegura. Los administradores de sistemas lo utilizan comúnmente para administrar servidores de forma remota.

Una forma de asegurar una conexión SSH es configurar un banner de advertencia SSH personalizado y un mensaje del día (MOTD) en Linux. Aparece una pancarta de advertencia cuando un usuario inicia sesión en el sistema mediante SSH y se muestra el MOTD después de que el usuario inicia sesión. En este artículo, lo guiaremos a través del proceso de configuración de un banner de alerta SSH personalizado y MOTD en Linux.

Crear el archivo de banner SSH

Para configurar un banner de alerta SSH personalizado, primero debe crear un archivo que contenga el texto del banner. El archivo de banner generalmente se encuentra en el directorio /etc/ssh y se llama banner. Para crear este archivo, use el siguiente comando:

sudo nano /etc/ssh/banner

Esto abrirá el editor de texto nano, donde puede ingresar texto para su banner personalizado.

Por ejemplo, estoy usando el siguiente mensaje:

******************************* WARNING ***********************************

 Questo sistema è proprietà di XYZ.
 Accesso limitato ai soli utenti autorizzati.
 Tutti gli accessi e le attività sono registrati e monitorati.

 ****************************************************************************

Configurar el demonio SSH

Una vez que se ha creado el archivo de banner, debe configurar el demonio SSH para mostrar el banner cuando un usuario inicia sesión en el sistema mediante SSH. Para hacer esto, deberá editar el archivo /etc/ssh/sshd_config. Para editar este archivo, use el siguiente comando:

sudo nano /etc/ssh/sshd_config

Encuentre la línea que comienza con "Banner" y descoméntelo quitando el # delante de él. A continuación, agregue la ruta al archivo de banner que creó en el paso 1:

Banner /etc/ssh/banner

Crear el archivo MOTD

El mensaje del día (MOTD) se muestra después de que un usuario inicia sesión en el sistema a través de SSH. Para configurar un MOTD personalizado, deberá crear un archivo que contenga el texto MOTD. El archivo MOTD generalmente se encuentra en el directorio /etc/motd. Para crear este archivo, use el siguiente comando:

sudo nano /etc/motd

Esto abrirá el editor de texto nano, donde puede ingresar texto para su MOTD personalizado.

Por ejemplo, estoy usando el siguiente mensaje:

Good morning! Nice to see you again.

Guarde el archivo y ciérrelo.

Reinicie el demonio SSH

Una vez que haya creado los archivos de banner y MOTD y haya configurado el demonio SSH, debe reiniciar el demonio SSH para que los cambios surtan efecto. Para reiniciar el demonio SSH, use el siguiente comando:

sudo systemctl restart ssh

Comprueba tu instalación

Inicie sesión en su sistema a través de SSH. Antes de ingresar sus detalles de autenticación, debería ver el mensaje de banner. Después de una autenticación exitosa, el mensaje MOTD debe mostrarse en la terminal.

Conclusión

En pocas palabras, configurar un banner de alerta SSH personalizado y MOTD en Linux es un proceso simple que se puede completar en solo unos pocos pasos. Si sigue los pasos de este artículo, puede proteger su sistema Linux proporcionando un banner de advertencia personalizado y MOTD para los usuarios que acceden al sistema a través de SSH. Esto ayudará a garantizar que los usuarios conozcan las políticas o advertencias de seguridad antes de acceder al sistema.

Support us with a

Successivamente, completa il checkout per l'accesso completo a Noviello.it.
Bentornato! Accesso eseguito correttamente.
Ti sei abbonato con successo a Noviello.it.
Successo! Il tuo account è completamente attivato, ora hai accesso a tutti i contenuti.
Operazione riuscita. Le tue informazioni di fatturazione sono state aggiornate.
La tua fatturazione non è stata aggiornata.