Re: pam_env(sshd:session): deprecated reading of user environment enabled

Paul Muster <[email protected]>
Newsgroups gmane.linux.debian.user.german
Message-ID <[email protected]>
Am 29.10.2025 um 16:23 schrieb Helge Reimer:
> Am Mittwoch, 29. Oktober 2025, 14:44:10 Mitteleuropäische Normalzeit schrieb
> Paul Muster:

>> Ja, nee, das wäre deutlich zuviel des Guten. Die "Freigabe" zum Ersetzen
>> darf natürlich nur für die eine Datei greifen.
> 
> Du könntest per cron oder systemd-timer regelmäßig
> apt install -o Dpkg::Options::="--force-confnew" openssh-server
> ausführen.
> 
> Dann hättest du für openssh-server immer ohne Nachfrage die neueste Konfig-
> Datei und deine gewöhlichen updates laufen so wie gehabt.

Ähm, ja. Das ist mir dann aber doch _zu_ bastelig. ;-)

Ich habe ein bisschen weiter recherchiert und eigentlich "will" ich 
wohl, dass die mittlerweile von mir geänderte Konfigurationsdatei 
/etc/pam.d/sshd in /var/lib/dpkg/status mit ihrem *neuen* MD5-Hash 
hinterlegt ist. Dann sollte dpkg sie beim Update des Pakets als 
vermeintlich unverändert erkennen und ohne Rückfrage ersetzen.

Aktuell:

# md5sum /etc/pam.d/sshd
72487a556c4f0e23fd25ce21fc294ca8  /etc/pam.d/sshd

# grep -ri "/etc/pam.d/sshd" /var/lib/dpkg/status
  /etc/pam.d/sshd 8b4c7a12b031424b2a9946881da59812

...und demzufolge(?):

# dpkg --verify openssh-server
??5?????? c /etc/pam.d/sshd

# debsums --config openssh-server
/etc/default/ssh			OK
/etc/sv/ssh/run				OK
/etc/sv/ssh/log/run			OK
/etc/ssh/moduli				OK
/etc/sv/ssh/.meta/installed		OK
/etc/sv/ssh/finish			OK
/etc/ufw/applications.d/openssh-server	OK
/etc/pam.d/sshd				FAILED
/etc/init.d/ssh				OK


mfG Paul
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.