Root via telnet.

Pagina: 1
Acties:
  • 114 views sinds 30-01-2008
  • Reageer

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Hallo,

Als ik via telnet op me linux bak inlog kan ik niet als root inloggen, als ik dan eerst als een normal user inlog en dan met SU switch naar root, ben ik wel root, maar kan nog niets, mag geen samba/ipchains/adduser enz. gebruiken, hoe kan ik er voor zorgen dat ik gewoon als root kan inloggen???

Thnx, eppie

Verwijderd

Hoe log je in met su? Als je 'su -' gebruikt krijg je de environment mee van de root user, anders van de user waarmee je su aanroept. In dat geval staat misschien het pad naar /sbin en /usr/sbin niet ingesteld. En dus vind ie je binaries niet. Als je met su inlogt ben je in ieder geval helemaal compleet root...

Verwijderd

Je kan ook ssh installeren. Is meteen een stuk veiliger en daar kan je direct als root inloggen.
Is aan te raden om het uit te zetten ivm beveiliging maar oke dat is een keuze die je zelf moet maken.

Verwijderd

DESCRIPTION
/etc/securetty is used by login(1); the file contains the device names of tty lines (one per line, without leading /dev/) on which root is allowed to login.

Maar ssh installeren is beter wat betreft de veiligheid.
Ssh gebruikt namelijk encryptie.

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Jurien: meestal kun je met ssh helemaal niet als root inloggen, dit staat standaard bij heel veel distro's uit. Verder biedt telnet deze mogelijkheid ook; je moet het alleen aanzetten in de config.
Telnetten of ssh-en als root is trouwens onverstandig; het is veiliger om als gewone user in te loggen en dan te su-en.

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op dinsdag 03 juli 2001 21:56 schreef Mainwave het volgende:
DESCRIPTION
/etc/securetty is used by login(1); the file contains the device names of tty lines (one per line, without leading /dev/) on which root is allowed to login.
Jah, so? Wat heeft dit met telnet of ssh te maken? Dit geldt alleen voor consoles.

Verwijderd

http://doc.nllgg.nl/documenten/FAQ/FAQ/nonroottelnet.html

1e hit op google.com had jij ook kunnen doen btw.
Omdat de root laten inloggen via telnet als onveilig wordt beschouwd. De terminals waarvandaan root mag inloggen staan gedefinieerd in: /etc/securetty

De diverse distributies hebben hier echter verschillende beginwaardes. Slackware staat het default wel toe maar RedHat bijvoorbeeld niet.
Zoek eens op openSSH en installeer dat.

Verwijderd

Jah, so? Wat heeft dit met telnet of ssh te maken? Dit geldt alleen voor consoles.
# These are the ttys on the physical console:
console
tty1
tty2
...

# These are some remote ttys, and uncommenting them might be less than fully sec
ure:
#ttyS0
#ttyp0
#pts/0
...

beide dus >:)

Verwijderd

Op dinsdag 03 juli 2001 21:59 schreef deadinspace het volgende:
[..]
Telnetten of ssh-en als root is trouwens onverstandig; het is veiliger om als gewone user in te loggen en dan te su-en.
Ik zie het verschil niet helemaal, als ik root gewoon nodig heb log ik net zo lief direct als root in dan een mortal user gevolgd door su. Maakt toch weinig verschil?
(Er vanuit gaande dat ssh incl. inlog-procedure goed encrypted over het netwerk gaan en er niemand over je schouder mee staat te kijken?)

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
hey cool dat su - werkt, ik had het nodig omdat er aan deze bak geen monitor en zooi aan hangt.

Thnx,

Eppie

Verwijderd

Of anders als je pam gebruikt, de eerste regel in het bestand login (onder RH7.1 in de pam.d dir ) een # voor zetten.

Verwijderd

Op dinsdag 03 juli 2001 23:41 schreef X-terior het volgende:
Of anders als je pam gebruikt, de eerste regel in het bestand login (onder RH7.1 in de pam.d dir ) een # voor zetten.
Zou je me a.u.b. ook even willen zeggen wat er op die regel staat?
Lijkt me niet zo'n goed idee namelijk!
Evenals inloggen als root of su-en naar root via telnet overigens!!

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Op dinsdag 03 juli 2001 22:04 schreef TM001 het volgende:

[..]

# These are the ttys on the physical console:
console
tty1
tty2
...

# These are some remote ttys, and uncommenting them might be less than fully sec
ure:
#ttyS0
#ttyp0
#pts/0
...

beide dus >:)
Nopez, alleen consoles.
/etc/securetty wordt gebruikt door login, en login draait alleen op consoles; dit kan ook een seriele console of een ander soort dumb terminal kan zijn, maar dat zijn nog altijd fysieke consoles, geen netwerk-based login. Een netwerk-based login wordt verzorgd door telnetd of sshd, en deze negeren /etc/securetty. Het al of niet als root kunnen inloggen via telnet of sshd hangt van de config van de server af.
code:
1
2
root@nothing bin# grep -i root /etc/ssh/sshd_config 
PermitRootLogin no

  • clevy
  • Registratie: Juni 2001
  • Laatst online: 03-07-2024

clevy

It's a race !

met vnc kun je ook remote inloggen.. maar dan rechtstreeks op console en dus ook als root..

a word to the wise is more often the start of an argument than the help it ought to be


  • Hans
  • Registratie: Juni 1999
  • Niet online
Direct als root inloggen is per definitie een slechte zaak. En al helemaal met telnet, waar je root password als plaintext over de lijn gaat. Pas liever je ENV_SUPATH aan in je /etc/login.defs en gebruik su, of gebruik su -

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

/etc/securetty wordt gebruikt door login, en login draait alleen op consoles;
login doet ook remote logins, zeker bij telnet. Bij ssh doet sshd dat standaard zelf, maar als je UseLogin yes aanzet gebruikt ie ook login.
Een netwerk-based login wordt verzorgd door telnetd of sshd, en deze negeren /etc/securetty.
login zou idd remote TTY's kunnen negeren. Ik kan niet als root inloggen, ook niet als ik pts/1 - 10 ofzo in /etc/securetty gooi.
Het al of niet als root kunnen inloggen via telnet of sshd hangt van de config van de server af.
code:
1
2
root@nothing bin# grep -i root /etc/ssh/sshd_config 
PermitRootLogin no
Lekker op no laten staan zou ik zeggen :)

  • Consequator
  • Registratie: Juli 2000
  • Laatst online: 03-08 09:15
telnet uitzetten en ssh gebruiken :)
www.vandyke.com voor een goeie ssh client.

Verwijderd

Op woensdag 04 juli 2001 08:47 schreef Consequator het volgende:
telnet uitzetten en ssh gebruiken :)
www.vandyke.com voor een goeie ssh client.
PuTTY!

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Ik heb nu AbsoluteTelnet, van tucows.com, die is ook erg fijn moet ik zeggen.

Eppie

Verwijderd

Op woensdag 04 juli 2001 08:45 schreef igmar het volgende:
login zou idd remote TTY's kunnen negeren. Ik kan niet als root inloggen, ook niet als ik pts/1 - 10 ofzo in /etc/securetty gooi.
[..]
Hoe het tegenwoordig gaat weet ik niet, maar vroeger (dwz. bij redhat uhm 5?) was het zeker wel het geval dat je niet direct als root kon inloggen, en als je de betreffende remote consoles (als je ze zo noemt) aan securetty toevoegde wel, dat weet ik heel zeker.
Dat was namelijk op school, en ik dacht het root password gekraakt te hebben maar kon niet via telnet inloggen, tot ik erachter kwam dat ik dus dingen moest toevoegen aan securetty en daarna lukte het wel degelijk.

Maarja, dat was ook nog in de tijd van unshadowed-passwords. ;)

Verwijderd

man su

  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 11:11
Op dinsdag 03 juli 2001 22:10 schreef Mainwave het volgende:

[..]

Ik zie het verschil niet helemaal, als ik root gewoon nodig heb log ik net zo lief direct als root in dan een mortal user gevolgd door su. Maakt toch weinig verschil?
(Er vanuit gaande dat ssh incl. inlog-procedure goed encrypted over het netwerk gaan en er niemand over je schouder mee staat te kijken?)
Het verschil zit 'm in de veiligheid. Als je direct als root kan inloggen kan iemand dat van buitenaf misschien ook wel als je dat niet dicht zet. En hoeft zo iemand maar 1 wachtwoord te raden. Als iemand eerst als gebruiker moet inloggen en daarna via su naar root gaat moet ie 2 wachtwoorden achterhalen. 2e voordeel: het root wachtwoord moet gezocht worden als je al ingelogd bent op de server, dus je ziet een gebruiker online die druk bezig is. Is iets makkelijker te detecteren...

Verwijderd

Op woensdag 04 juli 2001 11:34 schreef Myrdhin het volgende:

[..]

Het verschil zit 'm in de veiligheid. Als je direct als root kan inloggen kan iemand dat van buitenaf misschien ook wel als je dat niet dicht zet. En hoeft zo iemand maar 1 wachtwoord te raden. Als iemand eerst als gebruiker moet inloggen en daarna via su naar root gaat moet ie 2 wachtwoorden achterhalen. 2e voordeel: het root wachtwoord moet gezocht worden als je al ingelogd bent op de server, dus je ziet een gebruiker online die druk bezig is. Is iets makkelijker te detecteren...
Da's waar ja, op 'belangrijke' servers doe ik het ook wel zo, zelfs op systeem maar 1 user die ook daadwerkelijk de rechten heeft om naar root te su-en. ;)
Maar op locale servers denk ik wel es, ach toemaar, want failed root login attempts hou ik toch ook in de gaten in de logs. :7
Pagina: 1