Toon posts:

ssh en telnet niet mogelijk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na dat ik Mandrake 8.2 heb geinstalleerd wil ik telnet of ssh gebruiken om van afstand mijn machine te gebruiken maar ik kan niet inloggen van een andere machine en ook niet van de computer thuis ik krijg de volgende fout melding????





[root@master etc]# ssh 127.0.0.1
ssh_exchange_identification: Connection closed by remote host
[root@master etc]# ssh 192.168.0.0
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable
ssh: connect to address 192.168.0.0 port 22: Network is unreachable

[root@master etc]# ssh 192.168.0.1
ssh_exchange_identification: Connection closed by remote host

Verwijderd

ga naar /etc

en kijk daar even in je:

hosts.allow
hosts.deny

en kijk of daar niet iets fout staat.
de uitleg van hoe het zou moeten staat ook in deze bestanden

Verwijderd

192.168.0.0 is een netwerkadres en geen geldig ip adres.

Verwijderd

probeer eens
ssh -v -v 127.0.0.1
en dan kijken wat ie zegt, als het goed is krijg je veel zooi te zien maar zal wel ergens een error tussen zitten...
paste die is :)

Verwijderd

Topicstarter
Na het volgende te hebben ingetoets krijg ik dit
weet me geen raad??????

[root@master root]# ssh -v -v 127.0.0.1
OpenSSH_3.3, SSH protocols 1.5/2.0, OpenSSL 0x0090603f
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Rhosts Authentication disabled, originating port will not be trusted.
debug1: ssh_connect: needpriv 0
debug1: Connecting to 127.0.0.1 [127.0.0.1] port 22.
debug1: Connection established.
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: Remote protocol version 1.99, remote software version OpenSSH_3.3
debug1: match: OpenSSH_3.3 pat OpenSSH*
debug1: Local version string SSH-1.5-OpenSSH_3.3
debug1: Waiting for server public key.
debug1: Received server public key (768 bits) and host key (1024 bits).
The authenticity of host '127.0.0.1 (127.0.0.1)' can't be established.
RSA1 key fingerprint is 5b:e3:ed:10:d4:cc:2e:d9:b1:ed:ef:bb:b3:ae:fc:b3.
Are you sure you want to continue connecting (yes/no)? y
Please type 'yes' or 'no': yes
Warning: Permanently added '127.0.0.1' (RSA1) to the list of known hosts.
debug1: Encryption type: blowfish
debug1: Sent encrypted session key.
debug1: get_socket_ipaddr: getpeername failed: Transport endpoint is not connected
debug1: Calling cleanup 0x8066ec0(0x0)

newbie

  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Is je sshd wel geladen ?

/etc/init.d/sshd start

Btw je moet wel je SSHdeamon asap upgraden naar versie 3.4 ivm met die exploit die recentelijk gevonden is.

Verwijderd

Op zondag 30 juni 2002 20:30 schreef XTerm89D het volgende:
Is je sshd wel geladen ?

/etc/init.d/sshd start
ja, volgens die debug connect ie wel etc maar die sshd pakt op een of andere manier die client niet...

maar idd, upgrade naar openssh 3.4, en probeer dan eens of ie werkt zou ik zeggen.

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Euhh, wat is het IP adres van die machine ? Ik hoop niet 192.168.0.0, want dan zal het never-nooit-niet gaan werken.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14-08 13:00

Kees

Serveradmin / BOFH / DoC
post eens de output van "route" ?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • _nethack
  • Registratie: September 2000
  • Laatst online: 17:04

_nethack

We're all MAD here

Op zondag 30 juni 2002 19:00 schreef janjanjansen het volgende:
192.168.0.0 is een netwerkadres en geen geldig ip adres.
Hoeft niet hoor :)

Bij een netmask 255.0.0.0 is 192.168.0.0 gewoon een geldig ip adres, je netwerk adres is dan namelijk 192.0.0.0 (broadcast 192.255.255.255)

:Y)

(maar in dit geval zal het vast nm 255.255.255.0 zijn, en dan heb je natuulijk gelijk :))

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Wilke
  • Registratie: December 2000
  • Laatst online: 00:41
LOL, dat zou het wel eens kunnen zijn ja...verander het IP eens in 192.168.0.1, werkt het dan toevallig wel?

Verwijderd

Heb je toevallig laatst geupgrade naar 3.3 of 3.4 en daarbij geen user aangemaakt voor SSHd?

Verwijderd

Topicstarter
zoals gevraagd hier mijn route
code:
1
2
3
4
5
6
7
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
192.168.0.0     *          255.255.255.0   U     0  0     0 eth1
212.92.64.0     *          255.255.224.0   U     0  0     0 eth0
127.0.0.0    *         255.0.0.0     U     0    0     0 lo
default    kgate4-vsg.zeel 0.0.0.0     UG    0  0     0 eth0
[root@master root]#

newbie

[edit: code tags bijgezet ;)]

Verwijderd

En als je dat ip adres nu veranderd? Krijg je dan wel een inlog scherm??
debug1: Encryption type: blowfish
debug1: Sent encrypted session key.
debug1: get_socket_ipaddr: getpeername failed: Transport endpoint is not connected
debug1: Calling cleanup 0x8066ec0(0x0)
Hieruit blijkt dat het probleem bij je ip zit volgens mij..

Verwijderd

Op maandag 01 juli 2002 09:15 schreef Swat het volgende:
Hieruit blijkt dat het probleem bij je ip zit volgens mij..
Op localhost zeker. Als-ie niet op ip 127.0.0.1 port 22 krijg je in het begin al connection refused in debug mode. En het IP 127.0.0.1 bestaat uiteraard wel.

Verwijderd

Topicstarter
na dat mijn ip adres goed staat kan ik vanaf mijn eigen machine laat staan van een ander nog steeds niet ssh ftp telnet etc hier onder mijn host allow en in deny staat ALL: ALL

alles wordt geblokkeerd wat doe ik verkeerd help??
mijn firewall staat gewoon dus niets bijzonders


#
# hosts.allowThis file describes the names of the hosts which are
#allowed to use the local INET services, as decided
#by the '/usr/sbin/tcpd' server.
#
in.telnetd: 127.0.0.1, .nl
in.smtpd: 127.0.0.1,192.168.0.2
in.ftpd: 127.0.0.1, .nl


newbie

Verwijderd

[edit]

Verwijderd

SSHd maakt ook gebruik van TCP wrappers (hosts.*) dus je moet ook een SSH entry adden :)

Verwijderd

Op dinsdag 02 juli 2002 09:15 schreef TheTux het volgende:
na dat mijn ip adres goed staat kan ik vanaf mijn eigen machine laat staan van een ander nog steeds niet ssh ftp telnet etc hier onder mijn host allow en in deny staat ALL: ALL
ok, gooi ten eerste die ALL: ALL regel uit je hosts.deny en daarna gooi je die regel in je hosts.allow
probeer het dan nog eens, kan ook helpen.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 00:29
Op dinsdag 02 juli 2002 13:34 schreef mystman het volgende:

[..]

ok, gooi ten eerste die ALL: ALL regel uit je hosts.deny en daarna gooi je die regel in je hosts.allow
probeer het dan nog eens, kan ook helpen.
Lijkt je dat wel zo slim, hij heeft ook telnet draaien :X

  • DocWilco
  • Registratie: Juli 2002
  • Laatst online: 16-09-2025

DocWilco

bsd.hacker

Hij heeft ook telnet draaien.
Ja en? Zolang het een recente versie boeit dat toch niet?

You can go into the board of directors and get approval for building a multi-million or even billion dollar atomic power plant, but if you want to build a bike shed you will be tangled up in endless discussions.


  • DocWilco
  • Registratie: Juli 2002
  • Laatst online: 16-09-2025

DocWilco

bsd.hacker

En trouwens. Zijn netmask is 255.255.255.0. Dan is 192.168.0.0 een netwerk nummer, en dus niet te gebruiken als IP adres. |:(

Zet je IP adres maar eens op 192.168.0.1 of iets anders boven de 0 en onder de 255.

Dus.

You can go into the board of directors and get approval for building a multi-million or even billion dollar atomic power plant, but if you want to build a bike shed you will be tangled up in endless discussions.


Verwijderd

Op dinsdag 02 juli 2002 14:31 schreef DocWilco het volgende:

Ja en? Zolang het een recente versie boeit dat toch niet?
Natuurlijk wel. Ooit van 0days gehoord? Draai jij ook NFS, Samba etcetera voor de buitenwereld? Zo weinig mogelijk services voor de buitenwereld open zetten.

Wat hij dus heeft met in z'n hosts.deny ALL:ALL en in z'n hosts.allow de services + IP's die hij wel access wil geven is een goede manier.

Hoewel ik zelf dus een firewall als PF/IPtables prefereer en dan alles dicht gooi behalve de ports die ik open wil open zet: TCP wrappers wordt niet door elke daemon gesupport en is minder dichtgetimmerd dus secure dan de firewall methode die ik eerder beschreef.

  • DocWilco
  • Registratie: Juli 2002
  • Laatst online: 16-09-2025

DocWilco

bsd.hacker

Tja, en SSH zet je wel open?

Die is ook vulnerable. >:)

Maaruh, op die manier ben ik het wel met je eens hoor, maar dat boeit nu toch ff niet. Hij moet het eerst werkend krijgen, daarna gaan we wel weer dicht timmeren.

You can go into the board of directors and get approval for building a multi-million or even billion dollar atomic power plant, but if you want to build a bike shed you will be tangled up in endless discussions.


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op dinsdag 02 juli 2002 09:15 schreef TheTux het volgende:
na dat mijn ip adres goed staat kan ik vanaf mijn eigen machine laat staan van een ander nog steeds niet ssh ftp telnet etc hier onder mijn host allow en in deny staat ALL: ALL

alles wordt geblokkeerd wat doe ik verkeerd help??
mijn firewall staat gewoon dus niets bijzonders


#
# hosts.allowThis file describes the names of the hosts which are
#allowed to use the local INET services, as decided
#by the '/usr/sbin/tcpd' server.
#
in.telnetd: 127.0.0.1, .nl
in.smtpd: 127.0.0.1,192.168.0.2
in.ftpd: 127.0.0.1, .nl


newbie
Je kunt vanaf andere machines niet SSH'en, FTP'en, telnetten ?
Kun je hem wel pingen ? Zo niet, post de output van je ipconfig eens.
Kun je dat wel, kijk dan eens of sshd wel draait met:
code:
1
ps ax | grep sshd

Hierna ook nog even kijken of inetd (of xinetd) wel loopt, mocht het zo zijn dat je vanuit daar sshd opstart:
code:
1
ps ax | grep inetd

Draait sshd en inetd (of xinetd) niet dan kun je never-nooit-niet SSH'en. Als inetd (of xinetd) niet draait kun je in 99 van de 100 gevallen FTP'en en telnetten ook wel vergeten.

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op dinsdag 02 juli 2002 15:29 schreef DocWilco het volgende:
Tja, en SSH zet je wel open?

Die is ook vulnerable. >:)

Maaruh, op die manier ben ik het wel met je eens hoor, maar dat boeit nu toch ff niet. Hij moet het eerst werkend krijgen, daarna gaan we wel weer dicht timmeren.
Zo moeilijk is het niet op SSH te upgraden....en trouwens kun je ook nog gewoon SSH voor alle vreemde IP adressen firewallen, dan zou je nog niet eens hoeven te upgraden..

Verwijderd

als je geen gezeik met telnet wil hebben dan zet je em toch gewoon uit :?
er draait ook ssh dus dan lijkt mij telnet ook overbodig...

  • eborn
  • Registratie: April 2000
  • Laatst online: 05-08 20:55
Op dinsdag 02 juli 2002 15:40 schreef mystman het volgende:
als je geen gezeik met telnet wil hebben dan zet je em toch gewoon uit :?
er draait ook ssh dus dan lijkt mij telnet ook overbodig...
Behalve als je SSH daemon gecrashed is, je geen verdere remote controle hebt en je colocated server aan de andere kant van Nederland staat... dan ben je maar wat blij als je telnet nog open hebt staan, trust me ;)

Verwijderd

Op dinsdag 02 juli 2002 17:02 schreef eborn het volgende:

[..]

Behalve als je SSH daemon gecrashed is, je geen verdere remote controle hebt en je colocated server aan de andere kant van Nederland staat... dan ben je maar wat blij als je telnet nog open hebt staan, trust me ;)
Idd :) Je kunt ook telnetd alleen vanaf een paar bakken toelaten die een stabiele connectie hebben die je vertrouwt. Bovendien zijn telnetd-ssl en telnetd-s/key mooie security-minded uitkomsten. Webmin kan ook nog wel 'ns een crashed SSHd probleempje verhelpen :)

Verwijderd

Topicstarter
het gene geprobeerd wat als laatste was gepost maar nog steeds geen ftp ssh telnet niet van mijn machine laat staan van een ander

Hier onder staat tevens mijn ifconfig

[root@master root]# ps ax | grep sshd
1332 ? S 0:00 /usr/sbin/sshd
2636 pts/1 S 0:00 grep sshd

[root@master root]# ps ax | grep inetd
1372 ? S 0:00 xinetd -stayalive -reuse -pidfile /var/run/xinetd.pid 2640 pts/1 S 0:00 grep inetd

[root@master root]# ps ax | grep xinetd
1372 ? S 0:00 xinetd -stayalive -reuse -pidfile /var/run/xinetd.pid 2643 pts/1 S 0:00 grep xinetd

[root@master root]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:10:5A:5B:C1:70
inet addr:212.xxx.xxx. Bcast:212.92.95.255 Mask:255.255.224.0
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2995 errors:0 dropped:0 overruns:0 frame:0
TX packets:1365 errors:0 dropped:0 overruns:0 carrier:0
collisions:4 txqueuelen:100
RX bytes:944541 (922.4 Kb) TX bytes:196444 (191.8 Kb)
Interrupt:11 Base address:0xc400

eth1 Link encap:Ethernet HWaddr 00:10:5A:5B:C1:70
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:240 (240.0 b)
Interrupt:10 Base address:0xc800

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:112 errors:0 dropped:0 overruns:0 frame:0
TX packets:112 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8064 (7.8 Kb) TX bytes:8064 (7.8 Kb)

Verwijderd

if [ `grep sshd /etc/passwd` ]; then echo yes; fi
returned een yes? Ook voor /etc/shadow? ook voor /etc/group?
Zo nee dan heb je geen user sshd. En dat heb je wel nodig omdat OpenSSH sinds versie 3.3 (die jij gebruikt) als user sshd draait.

In hosts.allow staat ook het volgende:

sshd: 127.0.0.1

in dat geval zou je vanaf 127.0.0.1 moeten kunnen SSHen. Verder moet je dan de IP's adden die 't ook mogen. Succes!

Verwijderd

Topicstarter
gaan we proberen thnks wordt vervolgd??????

thetux

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op woensdag 03 juli 2002 08:35 schreef dystopia het volgende:
if [ `grep sshd /etc/passwd` ]; then echo yes; fi
returned een yes? Ook voor /etc/shadow? ook voor /etc/group?
Zo nee dan heb je geen user sshd. En dat heb je wel nodig omdat OpenSSH sinds versie 3.3 (die jij gebruikt) als user sshd draait.
Hoeft helemaal niet. Versie 3.3 en hoger kun je ook gewoon zonder priviligesystem draaien:
code:
1
2
3
4
5
6
7
8
9
mark@sigma:~$ if [ `grep sshd /etc/passwd` ]; then echo yes; fi
mark@sigma:~$ telnet 0 22
Trying 0.0.0.0...
Connected to 0.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.4p1
^]
telnet> close
Connection closed.

Verwijderd

Op woensdag 03 juli 2002 12:40 schreef Mark het volgende:

Hoeft helemaal niet. Versie 3.3 en hoger kun je ook gewoon zonder priviligesystem draaien:
Standaard staat het aan. En dat is maar goed ook.

Verwijderd

Topicstarter
na alles geprobeerd te hebben wat jullie hebben gepost is het nog steeds niet voor elkaar

[root@master root]# ssh 127.0.0.1
Connection closed by 127.0.0.1

dit krijg ik als melding ssh

[root@master root]# ssh master.tux.net
Connection closed by 127.0.0.1

en dit ftp gaat ook nog niet wat moet ik posten dat jullie zeggen daar kunnen wij naar kijken of ik het toch wel heb gedaan zoals het moet

alvast bedankt

ps hebben je hier wat aan

Starting nmap V. 2.54BETA30 ( www.insecure.org/nmap/ )
Interesting ports on (127.0.0.1):
(The 1538 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
23/tcp open telnet
25/tcp open smtp
53/tcp open domain
80/tcp open http
111/tcp open sunrpc
443/tcp open https
587/tcp open submission
6000/tcp open X11
10000/tcp open snet-sensor-mgmt

No exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi).
TCP/IP fingerprint:
SInfo(V=2.54BETA30%P=i586-mandrake-linux-gnu%D=7/3%Time=3D234D8A%O=21%C=1)
TSeq(Class=RI%gcd=1%SI=3D674D%IPID=Z%TS=100HZ)
TSeq(Class=RI%gcd=1%SI=3D6758%IPID=Z%TS=100HZ)
TSeq(Class=RI%gcd=1%SI=3D6609%IPID=Z%TS=100HZ)
T1(Resp=Y%DF=Y%W=7FFF%ACK=S++%Flags=AS%Ops=MNNTNW)
T2(Resp=N)
T3(Resp=Y%DF=Y%W=7FFF%ACK=S++%Flags=AS%Ops=MNNTNW)
T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
T5(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)
T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
T7(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)
PU(Resp=Y%DF=N%TOS=C0%IPLEN=164%RIPTL=148%RID=E%RIPCK=E%UCK=E%ULEN=134%DAT=E)

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Probeer volgende dingen:

1: Kun je de linux machine pingen vanaf een andere PC in je lokale netwerk door op een dos prompt in te tikken:
code:
1
ping 192.168.0.1

Output alla request timed out is dus fout. Je moet iets terug krijgen in de trend van Reply from 193.168.0.1 bla bla (of Antwoord van 193.168.0.1 bla bla bij nederlands OS)

2: Kun je pingen, type dan in op een andere pc in je netwerk op de dos prompt en let op de eventuele output:
code:
1
2
3
telnet 192.168.0.1 21
telnet 192.168.0.1 22
telnet 192.168.0.1 23

3: Kun je niet pingen, type dan op de linux bak het volgende commando in en post hier de output:
code:
1
route -n

4: Tik de volgende commando's in op je linux bak en post hier de output:
code:
1
2
3
telnet 0 21
telnet 0 22
telnet 0 23

5: Ik zie dat je ook een webserver op die linux machine draait. Kun je deze wel benaderen vanaf een andere PC ?

Verwijderd

Topicstarter
Kan wel pingen vanaf de windows machine naar de linuxbak maar geen ssh telnet of ftp

en dan antwoord op je andere vraag ik kan ook niet van de windowsmachine naar de webserver.

wat nu???????

[root@master root]# telnet 0 21
Trying 0.0.0.0...
Connected to 0 (0.0.0.0).
Escape character is '^]'.
Connection closed by foreign host.
[root@master root]# telnet 0 22
Trying 0.0.0.0...
Connected to 0 (0.0.0.0).
Escape character is '^]'.
SSH-1.99-OpenSSH_3.3
Connection closed by foreign host.
[root@master root]# telnet 0 23
Trying 0.0.0.0...
Connected to 0 (0.0.0.0).
Escape character is '^]'.
Connection closed by foreign host.
[root@master root]# telnet 0 23



een hele groote newbie

Verwijderd

wat zegt: iptables -L en/of ipchains -L

Verwijderd

Topicstarter
Dit zegt ip tables

root@master root]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere anywhere udp spt:bootpc dpt:bootps
ACCEPT tcp -- anywhere anywhere tcp spt:bootpc dpt:bootps
ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc
ACCEPT tcp -- anywhere anywhere tcp spt:bootps dpt:bootpc
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 192.168.0.0/24 anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@master root]#

heb je er wat aan ik ben benieuwd

newbie
Pagina: 1