In.telnetd werkt nie op LFS

Pagina: 1
Acties:

  • sundevil
  • Registratie: April 2000
  • Laatst online: 18-12-2021

sundevil

One ping only

Topicstarter
Mensen,

Ik ben inmiddels al een tijdje bezig geweest met het Linux From Scratch project, met alle plezier. Ik heb dit mede voor school gedaan. Het basissysteem werk nu, maar ik wilde telnet en telnetdaemon nog installeren (jaja geen SSH). Telnet (client) werkt nu, alleen de telnet daemon nog niet. Dit heb ik gedaan:

Netkit_telnet-0.17 geinstalleerd:
code:
1
2
3
./configure &&
make &&
make install

Daarna tot de ontdekking gekomen dat de telnet daemon (/usr/sbin/in.telnetd) tcpd nodig had om te starten, zoals ik het wilde. Dus tcpd-0.0.2 geinstalleerd:
code:
1
2
3
4
5
./configure --prefix=/usr --libexecdir=/usr/sbin &&
make &&
make install

chmod 755 /usr/sbin/tcpd

rc.local aangepast met:
code:
1
/usr/sbin/inetd start

In /etc/inetd.conf staat:
code:
1
telnet stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.telnetd

In /etc/services staat:
code:
1
telnet  23/tcp

Resultaat: Als ik ps -x doe dan zie ik dat tcpd gestart is. Dit lijkt dus te werken. Als ik echter ga telnetten naar mijn LFS box dan krijg ik het volgende:
code:
1
2
3
4
Trying 192.168.0.2
Connected to 192.168.0.2
Escape character is '^]'
Connection closed by foreign host

De /etc/hosts.allow en hosts.deny files bestonden niet. Die heb ik getouched, maar er staat nix in nu. In /var/log/daemon.log staat iets van:
code:
1
2
3
couldn't find /etc/hosts.access

refused connect from ... to in.telnetd ... at line -1

Dat van die hosts.access zal miscchien op .allow en .deny slaan??? Ik had al bedacht dat het kon liggen aan het feit dat ik alleen user root nog maar had aangemaakt, aangezien deze standaard niet mag telnetten. Aanmaken van een "gewone" gebruiker in een nieuwe groep "users" haalde ook nix uit. Moet die gebruiker lid zijn van de / een telnet groep ofzo??? Of heb ik iets anders over het hoofd gezien?

Owja ik heb ook de shadow passwd shit geinstalleerd, maar dat zou nix uit moeten maken dacht ik. Verder heb ik trouwens WEL netwerk (TCP/IP). Ik kan pingen, gepingd worden etc.

The angle of the dangle is directly proportional to the heat of the meat.


Verwijderd

Moet je host.access niet zelf aanmaken (vandaar die regel -1) en daarin aangeven wie er wel en niet inmogen het is een gok hoor so correct em if i am wrong

Verwijderd

[semi-off-topic]

Mag ik je aanraden telnet niet te gebruiken maar SSH? Telnet is een verschrikkelijk oud protocol dat hedentendage aan alle kanten lek is en al lang en breed is vervangen door het op alle punten superieure SSH. Waarom zou je telnet nog gebruiken?

(Windows-client voor sshd heet putty)

[/semi-off-topic]

  • sundevil
  • Registratie: April 2000
  • Laatst online: 18-12-2021

sundevil

One ping only

Topicstarter
dacht dat telnet makkelijker zou zijn (SSH met allerlei random shit enzo), maar dat zal wel een verkeerde gok geweest zijn. Qua security maakt het me niet zo veel uit, want ik heb alleen telnet / SSH ff nodig om een docent op school te laten meegenieten van m'n LFS systeem ;)

Nu ik al zover ben met telnet ga ik er ook mee door, so live with it... Wat betreft hosts.access weet ik bij god niet wat ik erin moet zetten. van .allow en .deny kan ik het nog wel achterhalen ergens. Kun je die files leeg laten? dat is eiegelijk de vraag.

The angle of the dangle is directly proportional to the heat of the meat.


  • Remenic
  • Registratie: Juni 2001
  • Laatst online: 09-08 20:06
Hmm...... ik heb zelf ook telnet geinstalleerd in LFS, en ik heb niets met /etc/hosts.allow en /etc/hosts.deny gedaan (bestaan niet eens)

probeer eens handmatig inetd te starten, en kijk of 't dan werkt. Als het dan wel werkt, moet je even een echt opstart script maken voor inetd.

Voorbeeldje kan je vinden op http://remenic.2y.net/inetd

dan in /etc/rc[0126].d/ symlinks maken van /etc/init.d/inetd -> K600inetd

en in /etc/rc[345].d/ symlinks maken van /etc/init.d/inetd -> S500inetd

Werkt dat nog niet, probeer dan eens de xinetd hint op http://hints.linuxfromscratch.org/hints/xinetd.txt

succes.

  • sundevil
  • Registratie: April 2000
  • Laatst online: 18-12-2021

sundevil

One ping only

Topicstarter
Bedankt Remenic. Kzal er es naar kijken. Zo'n inetd script is wel errug netjes. Zal het maar es gaan gebruiken iig.

The angle of the dangle is directly proportional to the heat of the meat.


  • Remenic
  • Registratie: Juni 2001
  • Laatst online: 09-08 20:06
Oh, en ik zie dat jij tcp wrappers heb gebruikt voor telnet... Dat gebruik ik niet, vandaar dat ik ook geen /etc/hosts.[deny|allow] heb.

Als je graag wat meer controle over je telnet heb, gebruik dan xinetd. Dat is echt heel mooi. Kan zelfs zorgen dat ie logt hoelang een sessie duurde. En, hij kan 'failed attempts' loggen. Ook kan je installen van welke hosts er wel ingelogd mag worden, en van welke niet. De mogelijkheden met xinetd zijn gewoon geweldig =)

Ik raad 't je echt aan, ik gebruik 't ook op me servertje.

  • sundevil
  • Registratie: April 2000
  • Laatst online: 18-12-2021

sundevil

One ping only

Topicstarter
Remenic, ik heb je script geinstalleerd, maar dat werkt niet helemaal bij mij. Ik krijg een error bij opstarten en afsluiten dat een file niet bestaat ofzo.
code:
1
2
error in /etc/rc3.d/S500inetd
error in /etc/rc6.d/K600inetd

misschien dat dit aan de variabelen ligt die gebruikt worden. Jij zal het beter weten schat ik. Ik heb gewoon op de "LFS manier" die symlinks aangemaakt:
code:
1
2
3
4
chmod 754 inetd

ln -s ../init.d/inetd S500inetd
etc...

Daarna heb ik inetd met het handje gestart met het resultaat dat inetd weer gestart is (ps -x), maar zover was ik eigelijk al (mbv rc.local).

hosts.access heb ik getouched en nu komen er geen errors meer in de daemon.log over deze file, dus dat oogt ook goed, maar werken ho maar!

Keb nu de tcpd uit de telnet regel gehaald in inetd.conf en kill -HUP <pid inetd> gedaan. Dan werkt het hele zaakje wel. Dus het probleem ligt toch duidelijk bij die wrapper.

Nu krijg ik wel, heel vaag, elke keer dat ik een telnet sessie open naar de LFS box een error in de daemon.log:
code:
1
modprobe: can't locate module char_major_5

Maar dit zal wel een schoonheidsfoutje zijn aangezien het wel werkt ;) Maar nog steeds niet zoals IK HET WIL!!!

The angle of the dangle is directly proportional to the heat of the meat.


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 17-08 14:28

Apache

amateur software devver

recompile je kernel met die module

If it ain't broken it doesn't have enough features


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Dan moet je deze regels ff in je modules.conf plaatsen! De reden spreekt voor zich volgens mij als je het commentaar erachter leest!
code:
1
2
alias net-pf-4 off  # we won't use PF IPX
alias net-pf-5 off  # we won't use PF AppleTalk

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • sundevil
  • Registratie: April 2000
  • Laatst online: 18-12-2021

sundevil

One ping only

Topicstarter
Op woensdag 15 augustus 2001 12:26 schreef imdos het volgende:
Dan moet je deze regels ff in je modules.conf plaatsen! De reden spreekt voor zich volgens mij als je het commentaar erachter leest!
code:
1
2
alias net-pf-4 off  # we won't use PF IPX
alias net-pf-5 off  # we won't use PF AppleTalk
Vrij logisch ja, maar ik kan me herinneren dat ik die modules helemaal niet gecompileerd heb. Alleen TCP/IP, maar goed ik ga het proberen.

The angle of the dangle is directly proportional to the heat of the meat.

Pagina: 1