[linux] ssh <-> firewall <-> telnetserver

Pagina: 1
Acties:

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Wij hebben hierzo een onveilige telnetserver, welke niet direct te bereiken is vanaf internet.

De bedoeling is dat gebruikers met ssh verbinding maken met de linux firewall.

in /home/user/profile staat het commando telnet naar_ip_nr_telnet_server


Nu is de telnet server op een redelijk veilige manier bereikbaar vanaf internet. Maar nu kan de gebruiker bij het verbreken van de verbinding met de telnet server terecht komen in de shell op de linux doos.

Hoe kan ik dit voorkomen ? Ik wil geen gebruikers hebben die in de shell op de linux firewall kunnen rondneuzen.

Ohja de firewall bestaat uit linux Redhat 7.2, zover ik weet was ssh bij deze versie veilig ?

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

je kan het commando via een 'exec' starten(in een scriptje zetten) dan kun je na het afsluiten van die telnet sessie nooit terugkomen in de shell op de firewall

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
tnx zo te zien werkt dit goed, voor de zekerheid onder het commando ook een 'exit' gezet.
Lijkt mij dat het zo ook aardig secure is.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Mja, dat lijkt me nog steeds niet waterdicht. Het zal meestal wel werken, maar als je het uitvoeren van profile kunt voorkomen of heel vroeg kunt afbreken ben je er alsnog in. Veel beter kun je "telnet host" instellen als hun shell.

Verwijderd

Wat voor SSH versie draai je? Kun je o.a. achterkomen doorte telnetten naar het IP van de firewall port 22.

Je kunt ook redirecten met ports en gebruik maken van SSL.
zomer schreef op 18 oktober 2002 @ 10:12:
je kan het commando via een 'exec' starten(in een scriptje zetten) dan kun je na het afsluiten van die telnet sessie nooit terugkomen in de shell op de firewall
Ja, en dan kun je met een ^C de exec verbreken. Kun je beter idd beter de shell naar telnet ip wijzigen.

  • Cipri
  • Registratie: Januari 2001
  • Laatst online: 29-07-2024

Cipri

Of niet natuurlijk...

Kan je niet op die andere server sshd instaleren, en dan die poort op de firewall mbv NAT doorgeven? :)

-=[ Murlocs Ate My Boots]=- Sylvanas Alliance - EU - Orosei lvl 100 Paladin

Pagina: 1