Telnet/shellaccount in Mandrake 8.0?

Pagina: 1
Acties:

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 19:49
Hi.

Hoe zorg ik ervoor dat ik m'n Linux bak via Telnet kan benaderen (MDK 8)?

Ik krijg nu steeds een error: Could not connect because the remote machine actively refused the connection.

BVD.

Verwijderd

geef eens de output van de volgende commandos:
code:
1
2
3
4
cat /etc/hosts.allow
cat /etc/hosts.deny
iptables -L
ipchains -L

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 15 oktober 2001 22:12 schreef Solarsparc het volgende:

Hoe zorg ik ervoor dat ik m'n Linux bak via Telnet kan benaderen (MDK 8)?
telnet? Je kan evengoed de voordeur van je huis 's nachts open laten staan :9

telnetd wordt tegenwoordig bijna nooit meer standaard geinstalleerd omdat het mega onveilig is.
Probeer eens via ssh te connecten? Evt. ssh-server te installeren.

Succes...

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Op maandag 15 oktober 2001 23:46 schreef mithalph het volgende:

[..]

telnet? Je kan evengoed de voordeur van je huis 's nachts open laten staan :9

telnetd wordt tegenwoordig bijna nooit meer standaard geinstalleerd omdat het mega onveilig is.
Probeer eens via ssh te connecten? Evt. ssh-server te installeren.

Succes...
Yupz, alleen blijft mijn post dan waarschijnlijk nog steeds geldig >:)

Voor een intern netwerk kan het (=telnet) overigens wel gewoon gebruikt worden hoor :)

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 19:49
Beide hosts-files zijn leeg (afgezien van de #comments), iptables geeft het volgende:

ACCEPT udp -- anywhere anywhere udp spt:bootpc dpt:bootpc

ACCEPT tcp -- anywhere anywhere tcp spt:bootpc dpt:bootpc

ACCEPT udp -- anywhere anywhere udp spt:bootpc dpt:bootpc

ACCEPT tcp -- anywhere anywhere tcp spt:bootpc dpt:bootpc

ACCEPT udp -- anywhere anywhere udp dpt:domain

ACCEPT tcp -- anywhere anywhere tcp dpt:domain

Ipchains zegt het volgende:

Ipchains: incompatible with this kernel

Maar eh, Telnet is dus niet veilig... hoe krijg ik het via SSH dan? Is dat moeilijk? En hoe kan ik dat benaderen vanaf m'n Windoos?

BVD

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Via drakconf je security level wat lager zetten.

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 15 oktober 2001 23:49 schreef nelske het volgende:

[..]

Yupz, alleen blijft mijn post dan waarschijnlijk nog steeds geldig >:)

Voor een intern netwerk kan het (=telnet) overigens wel gewoon gebruikt worden hoor :)
Hij zei niet of hij het via een LAN of Internet deed. Dus! ;)

En ja dat kan, maar waarom zou je? Stan-daar-di-sa-tie! :9

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Heb je xinetd wel draaien?

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 17-08 02:11
Op dinsdag 16 oktober 2001 00:20 schreef Cobus_NL het volgende:
Heb je xinetd wel draaien?
xinetd? wasdadan? ik ken inetd, maar xinetd?

ach...in een volgend leven lach je er om!


Verwijderd

Op dinsdag 16 oktober 2001 00:25 schreef 0siris het volgende:

[..]

xinetd? wasdadan? ik ken inetd, maar xinetd?
xinetd is een veiligere en meer uitgebreide implementatie van de superserver.
Op dinsdag 16 oktober 2001 00:09 schreef Solarsparc het volgende:
Beide hosts-files zijn leeg (afgezien van de #comments), iptables geeft het volgende:

[knip]

Maar eh, Telnet is dus niet veilig... hoe krijg ik het via SSH dan? Is dat moeilijk? En hoe kan ik dat benaderen vanaf m'n Windoos?

BVD
Aangenomen dat de policy DENY is, zie ik heir geen regels in staan die telnet verkeer mogelijk maken ;)

ssh-server installeren is gewoon een kwestie van een rpm'tje installeren met de sshd erin ;)

Verwijderd

Xinetd is de 'opvolger' van inetd en werkt ook nog eens op een andere manier. Ik zit nu ff in Wintendo, tja Linux en gamen is nog niet echt perfect, dus ik zal ff een poging wagen.

Log in als root en voer de volgende commando's uit.

chkconfig --level 345 xinetd on (zet in runlevel 3,4 en 5 xinetd aan)
service xinetd start (start xinetd)
chkconfig telnet on (<- deze weet ik dus niet helemaal zeker)

Met 'chkconfig --list' kun je zien welke deamons er zijn, de laatste is xinetd met een extra 'lijst' met services die via xinetd lopen.

Succes.

PS: Ik blijf nog wel ff op GoT.
PPS: Ik ben een enorme tegenstander van telnet vanwege de security dus ga asjeblieft ssh gebruiken.

  • Ariejan
  • Registratie: Februari 2001
  • Laatst online: 27-07 16:44
Waarschijnlijk is telnet in mandrake 8 standaard niet geinstalleerd of afgesloten. Probeer 'n met bv. putty (google: putty) the ssh-en naar je bak (poort 22, ipv 23), dat werkt waarschijnlijk beter.

Telnet is 'n oud en vol gaten zittend protocol.

Computeraar - Part-time Maker van Geluiden - https://neuroslasher.bandcamp.com


Verwijderd

Telnet wordt standaard op mdk niet geinstaleerd, zelf ff installen vanaf je install cdtje en dan werkt 't wel..ssh is uiteraard stukken beter..

Verwijderd

Op dinsdag 16 oktober 2001 00:35 schreef Ariejan het volgende:
Waarschijnlijk is telnet in mandrake 8 standaard niet geinstalleerd of afgesloten. Probeer 'n met bv. putty (google: putty) the ssh-en naar je bak (poort 22, ipv 23), dat werkt waarschijnlijk beter.

Telnet is 'n oud en vol gaten zittend protocol.
sshd is ook niet standaard geinstalleerd denk ik, ivm strong-encryption export blabla.

Moet je gewoon ff een rpm downloaden vanop rpmfind.net en installeren met 'rpm -ihv sshd-2.rpm'

  • Zynth
  • Registratie: September 2001
  • Laatst online: 29-07 15:30
Quote: Nelske
" Voor een intern netwerk kan het (=telnet) overigens wel gewoon gebruikt worden hoor"

Dat zou ik maar niet doen.
Mocht je ooit eens een hacker krijgen, of soms zelfs een gewone user, dan kan hij met een packetsniffer zo je plaintext paswoorden uit het netwerkverkeer filteren.

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Op maandag 15 oktober 2001 23:49 schreef nelske het volgende:
Voor een intern netwerk kan het (=telnet) overigens wel gewoon gebruikt worden hoor :)
Auw! Ik denk toch dat je hier een grote fout maakt nelske, aangezien een groot deel van de aanvallen ook van binnenuit het bedrijf komt. Statistisch gezien misschien niet in kleine bedrijven, maar bij grote is toch zeker deze bedreiging een reden om altijd versleutelde communicatie te gebruiken. :{

-edit-
Oi Zynth, jij was eerst ;)

Verwijderd

Hoho jongens, /me maakt wel eens foutjes, maar dit keer toch niet.
Ik had het hier uiteraard over een intern netwerk thuis of met gebruikers waarvan je iedereen kent en te vertouwen zijn. Niet een bedrijfsnetwerk o.i.d.

Ik gok niet dat topicstarter het over een ander netwerk heeft dan zijn thuis netwerkje ;)

Ghehe, misschien dat iemand me hier nog iets over securrity kan vertellen, dat ik nog niet weet :P ;)

[edit]
Typo

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 17-08 02:11
Op dinsdag 16 oktober 2001 19:09 schreef nelske het volgende:
Ghehe, misschien dat iemand me hier nog iets over securrity kan vertellen, dat ik nog niet weet :P ;)
[edit]
Typo
Jazeker, securrity is met slechts één r! >:) *D

ach...in een volgend leven lach je er om!


  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 19:49
Bedankt, ik ga er even mee aan de slag.

Verwijderd

Op zaterdag 20 oktober 2001 22:30 schreef 0siris het volgende:

[..]

Jazeker, securrity is met slechts één r! >:) *D
ROFLOL :D , euh tja.... euh.... :X
Damn daar heb ik niet van terug >:)

Je trapt vast niet in het verhaal dat mijn dataswitch (die achter een 2e dataswitch zit) af en toe karakters herhaalt (of zomaar willekeurige karakters invoegt) he? (Is echt waar)

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
nelske:

dit is misschien niet nieuw voor je, maar volgens mij is er geen enkele reden om telnetd te draaien ipv sshd, zelfs niet in een thuis-lan. Ik kan er iig niet een verzinnen. En waarom zou je, ook al is het risico al erg klein, het zonder moeite nog kleiner maken? Want sshd is echt niet meer werk dan sshd.

Verwijderd

Uiteraard is het in alle gevallen verstandiger om een SSH daemon te draaien i.p.v. een telnet daemon.

Echter werd voorheen bij de meeste distros standaard een telnet daemon meegeleverd en meestal ook nog eens geactiveerd in inetd.
Als je niet zo'n held bent in het installeren van services en je weet zeker dat die telnet-daemon niet van buitenaf te bereiken is (middels firewall en tcpwrappers), dan is er niet echt een reden om deze perse te vervangen ;)

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Hmm, daar heb je wel gelijk in, maar, ik denk dat mensen die geen held zijn met services, vaak ook geen held zijn met tcpwrappers en firewalls (dus over het algemeen geen linux-held) (:

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 19:49
Ok, thanks voor alle antwoorden. Ik heb inmiddels SSH draaien (wel op Slack), maar nu is er nog 1 ding wat me dwars zit: met SSH is het wel mogelijk om direct als root in te loggen. Is er een manier om dit uit te schakelen?

BVD

Verwijderd

Als je het doet, doe je het ook meteen goed ;)

Zoek je sshd config file op en verander de regel
code:
1
PermitRootLogin yes

In
code:
1
PermitRootLogin no

Als de oude regel er nog niet stond, dan voeg je de nieuwe even toe.

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 19:49
Hoe simpel... :)

Thanks.

Ik ben helemaal secure.
Pagina: 1