Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3
1
| ipchains -A input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT |
Alleen ik weet niet of het wel zo slim is om een telnet server te draaien ivm veiligheid enzo -> SSH is misschien een betere optie.
A Breakbeat A Day Keeps Religion Away.
(ik gebruik dat ding nooit
en als het niet lopen wil is SSH trouwens een beter alternatief
bedankt, ik heb ze nu kunnen adden in ipchains
Roelz, kun je wat jij zegt uitleggen, en hoe kan ik dat nagaan?
krijg nog steeds connection refused is xinetd herstarten dan genoeg?
Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3
Verwijderd
of daar een bestandje telnetd instaat.. zo ja ff editten en als disabled op 'yes' staat, dat dan ff veranderen in 'no'.
Suc6
edit: typo
disabled = yes
Als je die
disabled = no
maakt heb je misschien een grotere kans van slagen dat het wel gaat werken.
F u cn rd ths, u mght hv a gd jb n cmptr prgmmng.
Verwijderd
Kijk eens met een "chkconfig --list telnet"
Als ie op off staat "chkconfig telnet on" en daarna een "service xinetd restart"
Als ie niet geinstalleerd is.... Installeren!
ik kan vanaf de linux bak ook telnetten naar me zelf! dus dat werkt!
netstat -l
telnet staat er tussen met als status LISTEN
tcp 0 0 *:telnet *:* LISTEN
Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3
telnet on
damn, dat was hem dus ook al niet
Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3
Kunnen we daar eens kijken of hij wordt toegestaan of tegen gehouden.
Overigens is de structuur van je hosts.allow anders dat dat jij hem gebruikt.
i.i.g. kan je met deze regel in je hosts.allow alles deon.
ALL: <ip adres van je PC>
Maar volgens mij kan je met in.telnetd: <ip adres van je PC> ook alleen de telnet service toestaan.
Om te kijken of het door iptables wordt tegengehouden kan je ook tijdelijk deze regel inkloppen:
1
| iptables -A INPUT -i <interne eth> -p tcp -J ACCEPT |
Dat staat alle verkeer binnenkomend opje interne ethernetkaart toe.
Suc6
CJ
>>EDIT:, Hmm de telnet service is in.telnetd
Verwijderd
Ik ga er gemakshalve even vanuit dat die eth0 ook wel je goede interface is!Op vrijdag 18 januari 2002 08:20 schreef Reefer het volgende:
man ipchains
code:
1 ipchains -A input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT
Alleen ik weet niet of het wel zo slim is om een telnet server te draaien ivm veiligheid enzo -> SSH is misschien een betere optie.
Wat je dan kan proberen is van die ipchains -A [...] een ipchains -I [...] te maken.
Het verschil is bij een -A doe ie een Add van deze rule, dus zet ie 'm onderaan erbij.
ipchains werkt echter op volgorde van de rules die voorbij komen.
Dus als er vlak voor een -j DENY / REJECT staat op telnet cq. alle poorten die zijn overgebleven, is die rule van toepassing en zal ie ook niet meer verder kijken.
Met de -I doe je een Insert en staat die ACCEPT dus als eerste rule en zal ie de REJECT / DENY dus nooit tegen komen voor de telnet connectie.
Dus probeer eens een
1
| ipchains -I input -i eth0 -p tcp -s [ipvanjewindowsbak] --destination-port 23 -j ACCEPT |
Tenzij de poster dus de kernel opnieuw heeft gecompileerd met ipchains support zullen we wel iptables bedoelen.
en hoe iptables met bovenstaadn verhaal omgaat, ga ik NU testen..
Dus Oudakker, ik laat je zo wel ff weten hoe dat werkt.
OK:
1
2
3
4
5
6
7
8
9
10
11
12
| [root@XINIX root]# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination DROP tcp -- anywhere anywhere ACCEPT tcp -- anywhere anywhere tcp dpt:ssh Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination [root@XINIX root]# |
Eerst heb ik ingevoerd dat ik alle tcp connecties inkomend op mijn eth0 drop.
Daarna dat ik ssh (tcp 22) toesta.
En ssh werkt og steeds. Dus iptables loopt de hele lijst door.
* Equator denkt niet dat het iets met het topic te doen heeft, maar dat het meer een persoonlijke vete is tussen hem en collega Oudakker
CJ
het probleem is opgelost, de regels stonden inderdaad pas na DENY REJECT.
alleen hoe kan ik nu de oude regels weghalen?
lama, zelfde commando's maar dan met -D man ipchains is toch wel makkeiljk
ThnXs
Phenom 9650 @ msi k9n sli-f v2/ 4096mb ddr2 ram/ SSD/ Club 3d ATi 5770/ AOC U2879VF/MacBook Pro Retina 13 i7/ pixel 7 pro/ LG OLED55C8PLA/ pioneer dv 77 home cinema/ surface pro en laptop en book 3
* Equator denk "Damn", toch ipchains