diff options
| author | Daniil Baturin <daniil@vyos.io> | 2025-09-18 15:19:13 +0100 |
|---|---|---|
| committer | GitHub <noreply@github.com> | 2025-09-18 15:19:13 +0100 |
| commit | 05b826ae7294e48f4483d9586f8f12a72c97347c (patch) | |
| tree | 43efb7fac3e46801b89302a15154f92cbec0955e /data | |
| parent | 098988988d3126d084482821c30d5332ce5bb66b (diff) | |
| parent | 6deda171e8b5f5a65101436399bdbb308179e076 (diff) | |
| download | vyos-1x-05b826ae7294e48f4483d9586f8f12a72c97347c.tar.gz vyos-1x-05b826ae7294e48f4483d9586f8f12a72c97347c.zip | |
Merge pull request #4731 from c-po/openssh-T7787
T7787: add deprecation warning for ssh-dss keys
Diffstat (limited to 'data')
| -rw-r--r-- | data/templates/login/motd_user_dsa_warning.j2 | 18 | ||||
| -rw-r--r-- | data/templates/ssh/motd_ssh_dsa_warning.j2 | 8 |
2 files changed, 26 insertions, 0 deletions
diff --git a/data/templates/login/motd_user_dsa_warning.j2 b/data/templates/login/motd_user_dsa_warning.j2 new file mode 100644 index 000000000..f8164b184 --- /dev/null +++ b/data/templates/login/motd_user_dsa_warning.j2 @@ -0,0 +1,18 @@ +{% if user is vyos_defined %} +{% set ns = namespace (gen_header = True) %} +{% for user, user_config in user.items() %} +{% if user_config.authentication.public_keys is vyos_defined %} +{% for key, key_options in user_config.authentication.public_keys.items() %} +{% if key_options.type is vyos_defined('ssh-dss') %} +{% if ns.gen_header %} +{% set ns.gen_header = False %} +--- +{{ ssh_dsa_deprecation_warning | wordwrap(72) }} + +{% endif %} +User "{{ user }}" with deprecated public-key named: {{ key }} +{% endif %} +{% endfor %} +{% endif %} +{% endfor %} +{% endif %} diff --git a/data/templates/ssh/motd_ssh_dsa_warning.j2 b/data/templates/ssh/motd_ssh_dsa_warning.j2 new file mode 100644 index 000000000..2d4598fa8 --- /dev/null +++ b/data/templates/ssh/motd_ssh_dsa_warning.j2 @@ -0,0 +1,8 @@ +{% if hostkey_algorithm is vyos_defined %} +{% set tmp = hostkey_algorithm | select("in", deprecated_algos) %} +{% if tmp %} +{% set tmp = ssh_dsa_deprecation_warning ~ ' ' ~ tmp | join(', ') %} +--- +{{ tmp | wordwrap(72) }} +{% endif %} +{% endif %} |
