Poortje open, poortje dicht?

Pagina: 1
Acties:
  • 124 views sinds 30-01-2008
  • Reageer

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Topicstarter
SETUP: Linux RedHat als server
met hubje en wat windows clients eraan
vast.
Verder draait er een firewall (PMFirewall)
waarvan ik de telnet port open heb gelaten
en nog een specifieke poort (laten we 666 nemen voor het verhaal :) )

Als ik als root inlog op de server en
met ifconfig mijn door Slownera (via DHCP)
uitgedeelde ip-adres bekijk en
vervolgens via een windowsbak met
telnet (bijv.) 233.244.255.18 23 (poort)
doe dan kom ik keurig in de console
mode van RedHat...

Waarom lukt het nou niet iemand vanuit
een andere woonplaats om naar mij te
telnetten naar die 23 of die 666 poort dan?

Moet er als er gevraagd wordt of ik
een Telnet Server draai 'Nee' geantwoord worden?
Kbedoel, moet er achter een geopende poort
ook een "service" zitten of volsta
ik met het open zetten van een poort en
kan iemand dan via die nieuwe poort ook
bij mijn console login terechtkomen?

Ksnappetallemaal effe niet meer...

Kortweg: mensen moeten naar mijn IP adres
kunnen telnetten via port 23 (standaard telnet)
of via een door mij opengezette poort.

Lukt niet goed |:( wat doe ik nou verkeerd?

:(

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


Verwijderd

Okay, ten eerste iets wat ik vrij hard geleerd heb: pleur telnet maar weg (staat ook in een dik boek wat ik hier heb omschreven als "Securtiy leak"...) en download ssh ( www.ssh.org ) vergeet heel poort 23 en installeer SSH, dan kun je via 22 naar binnen. Dit is A) veiliger B) beter :) sterkte (en nou niet vragen hoe je SSH moet installeren, dat staat echt uitgebreid gedocumenteert!)

Verwijderd

Ten eerste heb je niet een firewall die poort 23 (=telnet) blokkeert?
Zo ja da moet je die in ieder geval aanpassen!

Inderdaad is telnet niet veilig (alles gaat zonder encryptie over het netwerk), maar als het slecht een klein servertje thuis is en je zorgt ervoor dat je via telnet niet als superuser root in kunt loggen kun je het wel gewoon gebruiken!

Wil je op safe spelen (wat ik zou doen. Zeker als je wel als root in wilt loggen) dan zou ik inderdaad SSH instaleren

Als je SSH wil installeren moet je maar eens naar www.openssh.org gaan i.p.v. de link die CyberJunk je gaf.
Voorwaarde is dan wel dat je tevens OpenSSL geinstaleerd hebt staanwww.openssl.org

Gevolg va het installeren van SSH is wel dat je dus ook een SSH client nodig hebt om in te kunnen loggen. Voor Linux heb je al een client bij de OpenSSH site, als je een windows client nodig hebt moet je maar eens op zoek gaan naar PUTTY, das een hele goede (ik weet zo ff het inet-adres niet)

Verwijderd

Euhmmm nelske, ik heb deze week al 2 keer SSH geïnstalleerd... vandaag nog... de link klopt wel, alleen ben je via deze link genoodzaakt om eerst de FAQ een beetje te lezen ;) voorkomt weer topics in de toekomst.

Maarja, als we dan toch direct gaan linken:
ftp://ftp.ssh.com/pub/ssh/ssh-2.3.0.tar.gz
:) SSH2 server + client.

Putty zal ik ff uppen naar mijn site... wacht ff dan kun je em hier: http://ccc4u.net/lin/putty.exe neerhalen... tis echt een bruut goeie (simpel, compact EN veelzijdig!) client.

Verwijderd

Op dinsdag 21 november 2000 01:45 schreef CyberJunk86. het volgende:
Euhmmm nelske, ik heb deze week al 2 keer SSH geïnstalleerd... vandaag nog... de link klopt wel, alleen ben je via deze link genoodzaakt om eerst de FAQ een beetje te lezen
Ik heb ook niet gezegd dat die link niet klopte!:)

De link die ik gaf is gewoon naar openSSH een SSH implementatie die door de ontwikkelaars van OpenBSD is gemaakt!

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Topicstarter
Bedankt voor de SSH-tips, maar ja,
jullie zeggen het zelf al: het nadeel is
dat een ieder die bij mij wil inloggen
via port 22 dan, ook ssh moet hebben.

Is dus niet mijn voorkeur.

Ik wil liever telnet openhouden en
dan gewoon goed beveiligen.
Hoe doe ik dat het beste? (ivm rootinlog enzo?)

Punt twee: door dat firewall-scriptje
weet ik niet of port 23 dicht zit.

Als ie tijdens de setup vraagt of
ik een Telnet Server aan het draaien ben,
wat moet ik dan antwoorden?

Ik wil wel dat mensen KUNNEN telnetten
naar mij toe, maar is dat hetzelfde als
een Telnet Server draaien?

Geen flauw idee. Maarrrr... om efkes
op mijn andere vraag terug te komen:

Moet er dan een programma (of iets dergelijks)
aan het draaien zijn als ik een bepaalde
port opengooi, of maakt dat niks uit?

Stel: kgooi port 666 open en komen
mensen dan door het intypen van:
telnet 334.xxx.xxx.xx 666 gewoon in
de linuxconsole terecht alwaar ze kunnen
inloggen met hun accountnaam en password?

Bedankt voor de SSH info, maar ik wil
toch de 'telnet-kant' op, hoe koppig
dat misschien klinkt. Ik kan er niet
van uitgaan dat mensen SSH door mij moeten
installen en bovendien valt er
toch geen moer te vinden op m'n server :D :D

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


Verwijderd

hmmmm EN port 23 dicht EN telnetten EN veilig ....

:D

sorry, I'm out. Lees eerst een manual a.u.b.

Verwijderd

Ik denk ook dat jij meer geholpen bent als je eerst eens wat server/firewall HowTo's gaat lezen, te vinden op bijna alle serieuze Linux sites.

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Topicstarter
Op dinsdag 21 november 2000 03:42 schreef CyberJunk86. het volgende:
hmmmm EN port 23 dicht EN telnetten EN veilig ....

:D

sorry, I'm out. Lees eerst een manual a.u.b.
Lees nou: kweet niet OF port 23 dicht zit.
Telnetten: ja graag :)
en veilig, KWEET dat het niet veilig is JuNKY,
maar mijn vraag was dan ook niet dat het
absoluut beveiligd moest worden maar het
zou wel leuk zijn.

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


Verwijderd

mja, ik weet niet waarom ik dit nog doe maar ok:

Telnet is dus plain-txt data transfer... conclusie is dat je dus je passwords gewoon leesbaar door een kabeltje stuurt... dit is maar op 1 manier te voorkomen, beveiligen: SSH.
PuTTy kan iedereen gewoon gratis downloaden, en de meesten die kunnen telnetten snappen ook SSH en het nu daar van.

Tis jouw keuze, maar telnet is dus echt onveilig.

Als je dan toch bezig bent: installeer dan ff Tripwire. Daarmee beveilig je je box zo dat als er root wijzigen gedaan worden je meteen ge-emailed wordt. Er zijn ook services waarmee je jezelf kan laten ICQ'en zodra je box op z'n bek ligt...
Suc6

  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 24-08 16:34

Petuhr

FreeBSD

Eerste vraag : Wat voor modem heb je?????

Als dit een Elsa modem is, dan zitten alle ingaande poorten onder de 1024 dichtgespijkerd....

Gebruik dus poorten van 1024 of hoger :)

Heb ik zelf namenlijk ook :(

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Topicstarter
Hmm, thanks Cyber, maar ik heb ook
ergens gelezen dat je gewoon Telnet aan
een andere poort kan koppelen.
Hoe je telnet op een zelf gekozen poort
zet heb ik nog wel in een link staan ergens.

Vraagje: als je nou een MUD (voor diegenen
die niet weten wat het is, text-based, spelletje) op die poort zet, kunnen script-kiddies enzo er dan nog steeds mee rotzooien?

In principe moeten ze niet 'uit' die mud
kunnen komen.


Het kabelmodem is van merk Future Networks
(Sonera) en kweet niet of poorten dicht
zijn geramd door Sonera.

>:)

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


Verwijderd

Elke poort die open staat is een security risk. Je moet je machine zien als een huis. Telnet is een deur... met een klein slotje en zo'n 2x1M raam er in.
SSH is ook een deur, maar zonder raam er in en een dik slot.
Iedere andere applicatie die een poort open heeft heeft ook een raam of deur in jou huis.
Als je ergen in breekt en de deur zit goed dicht, maar je wilt persé naar binnen, wat doe je dan? Kegel je een raam in. En hoe meer ramen hoe meer kansen dat iemand er een baksteen door heen gekeilt krijgt. Dat wil je natuurlijk niet, dus je kan beter zo weinig mogelijk poorten op hebben en de rest blokken met een firewall. (gewapend beton ;) )
Pagina: 1