さまざまなSSH接続にさまざまなSSHバナーを使用する方法は?

さまざまなSSH接続にさまざまなSSHバナーを使用する方法は?

/etc/ssh/sshd_config 以下の範囲内で指定してください。Banner /etc/issue

SSH バナーは SSH ログイン値を入力しなければ表示されないため、

SSHログイン用に入力したユーザー名に基づいて異なる(固有の)バナーを表示できますか?

または、接続のIPアドレスに基づいて特定のバナーを使用できますか?

RHEL / CentOS 7.8で使用されているSSHバージョンでこれは可能ですか?

ベストアンサー1

さて、SSH経由で接続されている各ユーザーまたはIPアドレスごとに異なるバナーを表示したい場合は、次のいずれかを選択できます。二つMatch次のようにコマンドを使用します。

  1. ユーザー名によって異なるバナー:

    # put in Match section like
    Match User sshUser
        Banner /path/to/specific_banner
    
  2. IPアドレスによるさまざまなバナー:

    # put in Match section like
    Match Address 10.20.30.0/24
        Banner /path/to/specific_banner
    

したがって、可能です。sshd変更を適用するには、再ロードするだけです。 sshdバージョンに再ロードコマンドがない場合(最悪の場合)、再起動する必要があります。

おすすめ記事