19
Wer einen Server im Internet betreibt, sollte wissen, wann sich jemand erfolgreich per SSH anmeldet und zwar sofort, nicht erst beim nächsten Blick ins Log. In dieser Anleitung richten wir auf einem Debian 13 (Trixie) eine Benachrichtigung ein, die bei jedem erfolgreichen SSH-Login eine E-Mail mit Benutzer, Quell-IP, Zeitstempel und Authentifizierungsmethode verschickt.
1. Voraussetzungen
- Debian 13 (Trixie) mit root- bzw. sudo-Zugriff
- OpenSSH-Server läuft,
UsePAM yesist gesetzt (Debian-Standard) - Ein SMTP-Postfach zum Versenden: eigener Mailserver, Hoster-Postfach oder ein Freemail-Account mit App-Passwort
Prüft kurz, ob PAM für SSH aktiv ist:
sshd -T | grep -i usepam
Erwartete Ausgabe:
usepam yes
Bei diesem Inhalt handelt es sich um exklusiven Content für Community Plus Mitglieder und Supporter.
Bitte logge dich mit deinem Account ein um den Inhalt zu sehen.
10. Push-Nachricht statt oder zusätzlich zur E-Mail
Wer ntfy oder Gotify betreibt, hängt vor dem exit 0 einfach einen zweiten Versandweg an:
curl -fsS -m 10 \
-H "Title: SSH-Login auf ${SERVER}" \
-H "Priority: high" \
-H "Tags: warning,key" \
-d "${PAM_USER} von ${QUELLE} um ${ZEIT}" \
https://ntfy.euredomain.de/ssh-alerts >/dev/null 2>&1Code-Sprache: JavaScript (javascript)
