Toon posts:

[BC3] Iemand "pesten" met xinetd

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is het mogelijk om iemand die wil telnetten naar je linux-pc een soort van melding te geven dat hij "niet gewenst" is?
Zie ook : [topic=159338]

Moet ik dan met xinetd luisteren naar een port en daar dan op reageren? Heeft iemand voorbeelden ?
Bedankt.

PS

Ik heb geen telnet server draaien, alleen een SSH server. Maar ik wil toch reageren als iemand probeert te telnetten naar m''n PC.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Kan altijd.
Desnoods schrijf je een eigen c programma :)
Ik ken zo 1-2-3 geen programma''tjes die het doen.
Maar misschien dat je als service iets als "/bin/cat /file/go-away"
kunt gebruiken?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

code:
1
2
3
4
#!/bin/bash
clear
echo "  ,--------------------- SHELL ACCESS DENIED ------------------,"
exit 0

Saven als /bin/nologin, en die in je xinetd.conf gebruiken :)

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

#!/bin/sh
echo This attempt has been logged

En ff in inetd.conf gooien.. Of c-programma schrijven die daadwerkelijk logt ;)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op dinsdag 01 mei 2001 15:13 schreef serkoon het volgende:
#!/bin/sh
echo This attempt has been logged

En ff in inetd.conf gooien.. Of c-programma schrijven die daadwerkelijk logt ;)
Een shell programma kan toch ook wel loggen?
echo "bla" >> logfile

?

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Zover ik weet niet $remote_ip.

  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

overbodig :-(

Skill is when luck becomes a habit.


Verwijderd

Topicstarter
Bedankt allemaal.

Alleen is het me nu nog onduidelijk wat ik dan in /xinetd moet zetten.
Zo''n nep-shell lukt me wel.... maar hoe verwijs ik er naar met xinetd?

  • pjottum
  • Registratie: Mei 2000
  • Nu online

pjottum

¯\_(ツ)_/¯

Uhm ..
met portsentry kan je dit en nog veeeeel meer ;)

I have usernames older than you.


Verwijderd

Topicstarter
En heb je daar misschien voorbeelden van?
Of eventueel een website?

Verwijderd

Alle programma''s voor linux die ook maar ooit op GOT genoemd worden (okee bijna alle programma''s) kun je op www.freshmeat.net vinden.

Overigens ben ik niet zo''n voorstander van die welkomst boodschappen. Als deze boodschap niet echt netjes is, dan lokt hij alleen maar dingen uit.
(mensen die boos worden, vervolgens gefrustreerd en vervolgens leuk gaan proberen in te breken :()

Verwijderd

Topicstarter
Neuh, dat begrijp ik en ik hoor het ook steeds vaker.
Maar toch zou ik het leuk vinden als iemand me uit kan leggen hoe ik xinetd zo gebruik/configureer dat ik een script uitvoer zodra iemand op een port probeert te connecten.

Verwijderd

zie "man (x)inetd(.conf)"

Gooi maar eens iets als het volgende in je xinetd.d en noem het bestandje bijvoorbeeld "telnet":
code:
1
2
3
4
5
6
7
service telnet
{
      socket_type        = stream
      wait            = no
      user            = nobody
      server            =  /de/naam/van/je/script/met/volledig/pad
}

Zorg er wel voor dat je het script uitvoerbaar maakt voor "nobody".

Verwijderd

Topicstarter
Thanks! Het werkt perfect nu!

Effe verder spelen met Linux.....
dis cool.

Nogmaals bedankt

Verwijderd

Je kan natuurlijk ook gewoon, als je het over 1 user hebt, bij die user in /etc/passwd als shell je eigen gemaakte shell aangeven. Dan heeft niet iedereen last van je ''pesterijtjes''
;)

Verwijderd

In /etc/inetd.conf deze regel zetten:
code:
1
telnet stream tcp nowait root /usr/sbin/tcpd /bin/cat /dev/urandom

(ik weet niet of dit bij xinetd anders is, die ken ik net (zowiezo, wat heb je in ''s hemelsnaam aan een X-Windows versie van inetd |:(|:( ))

Verwijderd

Op woensdag 02 mei 2001 18:10 schreef Operations het volgende:
In /etc/inetd.conf deze regel zetten:
code:
1
telnet stream tcp nowait root /usr/sbin/tcpd /bin/cat /dev/urandom

(ik weet niet of dit bij xinetd anders is, die ken ik net (zowiezo, wat heb je in ''s hemelsnaam aan een X-Windows versie van inetd |:(|:( ))
:?:?:?
Als je niet weet waar je over praat zeg dan niks! Bij xinetd is het inderdaad anders en moet het op de manier zoals ik hierboven al poste.
Verder is /dev/urandom leuk om mensen mee te iriteren (zie een antal post hierboven)

Ohja Als er een X in een programma staat wil dat nog niet meteen zeggen dat het voor XFree86 bedoeld is.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Nadenken voor je post kan erg handig zijn voor je image ;)

Het zal wel niet, maar het zou maar wel.


Verwijderd

Op woensdag 02 mei 2001 18:15 schreef nelske het volgende:

[..]

:?:?:?
Als je niet weet waar je over praat zeg dan niks! Bij xinetd is het inderdaad anders en moet het op de manier zoals ik hierboven al poste.
Verder is /dev/urandom leuk om mensen mee te iriteren (zie een antal post hierboven)
Ik geef toch zelf al aan dat ik xinetd verder niet ken, en dus ook niet weer hoe je de bedoelde regel daarin configureerd.
Ohja Als er een X in een programma staat wil dat nog niet meteen zeggen dat het voor XFree86 bedoeld is.
Duh..... maar het is wel gebruikelijk.. ik denk dat meer dan 95% van de binaries waarvan de naam met een x begint voor xwin zijn. Dat de schrijver van xinetd dat niet helemaal goed begrepen heeft kan ik niks aan doen. maar alleen op de naam afgaand kun je ervan uit gaan dat xinetd de x versie van inetd is, net zoals xman de x versie van man is, en xnmap de x versie van nmap is.... etc etc etc...

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Op woensdag 02 mei 2001 19:52 schreef Operations het volgende:
[..]
Ik geef toch zelf al aan dat ik xinetd verder niet ken, en dus ook niet weer hoe je de bedoelde regel daarin configureerd.
With all due respect, sir... als je het niet weet... waarom antwoord je dan (met het niet geringe risico dat je het mis hebt) ?
Duh..... maar het is wel gebruikelijk.. ik denk dat meer dan 95% van de binaries waarvan de naam met een x begint voor xwin zijn. Dat de schrijver van xinetd dat niet helemaal goed begrepen heeft kan ik niks aan doen.
Tja... dat vind ik een beetje een arrogante opmerking. "Ik vind dit en dus moet iedereen dat vinden". Hier zijn geen standaarden voor.
maar alleen op de naam afgaand kun je ervan uit gaan dat xinetd de x versie van inetd is, net zoals xman de x versie van man is, en xnmap de x versie van nmap is.... etc etc etc...
Valt wat voor te zeggen... aan de andere kant: een X versie van een network daemon? Hmz... beetje zinloos IMHO.

Goed, het zal wel duidelijk zijn. Gewoon volgende keer eerst ff opzoeken en dan is het allemaal dik in orde hoor ;)

Het zal wel niet, maar het zou maar wel.


Verwijderd

LOL toch wel lachen dit!

Zo ken ik er ook nog wel een paar:
Audi''s rijden ook veel harder dan BMW''s.
Bier is lekker (oh shit die''s wel waar)
Windows95 is een stabiel OS
Okee, nou plaag ik je en das niet aardig van me, daarvoor mijn excuses.

Maar goed xinetd is dus een vervanging voor inetd de superserver.
Het heeft dus niks met X-windows te maken, dat lijkt me ook wel logisch voor een netwerk-daemon die als superserver fungeert.
Het is veel flexibeler dan de standaard inetd en is ook veiliger, dan laatst genoemde, aangezien die doelwit kan worden van DOS-attacks. Inetd neemt namelijk zoveel geheugen tot zich als het nodig heeft voor inkomende requests. Dit is bij Xinetd dus niet zo. De manier van configureren is dus ook heel anders, zoals je inmiddels wel gemerkt hebt. Inetd heeft 1 config-bestand, terwijl xinetd met een directory met losse config-bestandjes per service werkt en 1 hoofd config-bestand.

Verwijderd

Op woensdag 02 mei 2001 20:20 schreef Jotti het volgende:

[..]

With all due respect, sir... als je het niet weet... waarom antwoord je dan (met het niet geringe risico dat je het mis hebt) ?
Het ging niet zozeer om de letterlijke configuratie regel, maar meer om het idee.
Er kan vast wel iemand deze regel herschrijven in xinetd formaat?
[..]

Tja... dat vind ik een beetje een arrogante opmerking. "Ik vind dit en dus moet iedereen dat vinden". Hier zijn geen standaarden voor.
Ben ik een beetje met je eens, maar ik bedoelde dit niet als "ik vind" maar meer dat het gebruikelijk is om....etc
En wanneer is iets een standaard?? Als een bedrijf roept dat het een standaard is? Als iemand er een RFC over schrijft? Als ''iedereen het doet'' ??
[..]

Valt wat voor te zeggen... aan de andere kant: een X versie van een network daemon? Hmz... beetje zinloos IMHO.
Vinnik ook, juist daarom kon ik de naam niet helemaal plaatsen...
nelske schreef:
Maar goed xinetd is dus een vervanging voor inetd de superserver.
Het heeft dus niks met X-windows te maken, dat lijkt me ook wel logisch voor een netwerk-daemon die als superserver fungeert.
Het is veel flexibeler dan de standaard inetd en is ook veiliger, dan laatst genoemde, aangezien die doelwit kan worden van DOS-attacks. Inetd neemt namelijk zoveel geheugen tot zich als het nodig heeft voor inkomende requests. Dit is bij Xinetd dus niet zo. De manier van configureren is dus ook heel anders, zoals je inmiddels wel gemerkt hebt. Inetd heeft 1 config-bestand, terwijl xinetd met een directory met losse config-bestandjes per service werkt en 1 hoofd config-bestand.
Dat klinkt wel interresant, toch maar eens naar kijken dan.
Pagina: 1