Re: pam_env(sshd:session): deprecated reading of user environment enabled
Paul Muster <[email protected]>
| Newsgroups | gmane.linux.debian.user.german |
|---|---|
| Message-ID | <[email protected]> |
Am 29.10.2025 um 16:23 schrieb Helge Reimer: > Am Mittwoch, 29. Oktober 2025, 14:44:10 Mitteleuropäische Normalzeit schrieb > Paul Muster: >> Ja, nee, das wäre deutlich zuviel des Guten. Die "Freigabe" zum Ersetzen >> darf natürlich nur für die eine Datei greifen. > > Du könntest per cron oder systemd-timer regelmäßig > apt install -o Dpkg::Options::="--force-confnew" openssh-server > ausführen. > > Dann hättest du für openssh-server immer ohne Nachfrage die neueste Konfig- > Datei und deine gewöhlichen updates laufen so wie gehabt. Ähm, ja. Das ist mir dann aber doch _zu_ bastelig. ;-) Ich habe ein bisschen weiter recherchiert und eigentlich "will" ich wohl, dass die mittlerweile von mir geänderte Konfigurationsdatei /etc/pam.d/sshd in /var/lib/dpkg/status mit ihrem *neuen* MD5-Hash hinterlegt ist. Dann sollte dpkg sie beim Update des Pakets als vermeintlich unverändert erkennen und ohne Rückfrage ersetzen. Aktuell: # md5sum /etc/pam.d/sshd 72487a556c4f0e23fd25ce21fc294ca8 /etc/pam.d/sshd # grep -ri "/etc/pam.d/sshd" /var/lib/dpkg/status /etc/pam.d/sshd 8b4c7a12b031424b2a9946881da59812 ...und demzufolge(?): # dpkg --verify openssh-server ??5?????? c /etc/pam.d/sshd # debsums --config openssh-server /etc/default/ssh OK /etc/sv/ssh/run OK /etc/sv/ssh/log/run OK /etc/ssh/moduli OK /etc/sv/ssh/.meta/installed OK /etc/sv/ssh/finish OK /etc/ufw/applications.d/openssh-server OK /etc/pam.d/sshd FAILED /etc/init.d/ssh OK mfG Paul