Enmascaramiento de registros de sesión en el proxy SSH
En algunos de los escenarios de uso de SSH Proxy, se pueden usar datos sensibles en los comandos del dispositivo conectado. Si es necesario ocultar dichos datos sensibles de los registros, la clave de propiedad nsso.cli.secret_masking_pattern debe definirse en el tipo de elemento correspondiente. La parte del comando que contendría datos sensibles debe escribirse como $$value$$ en la clave de propiedad con una expresión regular.
Definición de la clave de propiedad:
nsso.cli.secret_masking_pattern = sshpass -v -p "$$value$$" ssh .*
Entrada de CLI:
sshpass -v -p "Password1" ssh [email protected]
Líneas de registro de sesión y comandos en Kron PAM:
sshpass -v -p "*****" ssh [email protected]