URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3392
[ Назад ]

Исходное сообщение
"telnet доступ к FreeBSD"

Отправлено jake , 26-Июл-07 17:17 
Доброго времени суток, господа. Я, как и многие другие, не так давно юзаю Фрю и возникла у меня следующая проблема. Я хочу открыть telnet-доступ к Фряхе, но ничего не получается. Я установил ipfw и пытаюсь добавить правило, разрешающее передачу tcp-пакетов на 23-й порт, но нифига не работает. Когда набираю команду "ipfw add allow tcp from 172.16.0.10 to 172.16.0.1 telnet" написано, что правило создано, но nmap выдает, что порт все еще закрыт и при попытке соединения через putty, написано "Connection refused!". В чем дело? Может существует какой-то стандартный файер, который надо отрубить, подскажите, plzzz.

Содержание

Сообщения в этом обсуждении
"telnet доступ к FreeBSD"
Отправлено Ray Dudu , 26-Июл-07 17:32 
а телнет-демон хоть какой-нить у тебя запущен, если да, то какой?

"telnet доступ к FreeBSD"
Отправлено gab , 26-Июл-07 17:45 
>а телнет-демон хоть какой-нить у тебя запущен, если да, то какой?

Лучше юзай, ssh (sshd, /etc/ssh/sshd_config) и не замарачивайся.


"telnet доступ к FreeBSD"
Отправлено mixa , 26-Июл-07 19:30 
>Лучше юзай, ssh (sshd, /etc/ssh/sshd_config) и не замарачивайся.

Эт точно!
Чего проще?
В /etc/rc/conf
sshd_enable="YES"
А самое главное безопасно.
Но если хочешь "острых ощущений" и испытать все прелести и привратности судьбы, то
в /etc/rc.conf
inetd_enable="YES"
и в /etc/inetd.conf
раскоментировать строку
#telnet stream  tcp     nowait  root    /usr/libexec/telnetd    telnetd

Но, опять же, как это там у Стругацких? Не советую гражданин.. М-м-м.. Съедят! :))


"telnet доступ к FreeBSD"
Отправлено Sot , 26-Июл-07 23:24 
> "ipfw add allow tcp from 172.16.0.10 to 172.16.0.1 telnet"

А вобратную сторону не забыли?

ipfw add allow tcp from 172.16.0.1 telnet to 172.16.0.10

Либо
ipfw add allow tcp from 172.16.0.10 to 172.16.0.1 telnet setup keep-state


"telnet доступ к FreeBSD"
Отправлено jake , 26-Июл-07 23:26 
Так-так, расскажите поподробнее про ssh. Хотя бы через какой порт оно работает.



"telnet доступ к FreeBSD"
Отправлено jake , 27-Июл-07 00:43 
Короче говоря, запустил я sshd, порт открыл, но putty все равно не коннектится, пишет Server unexpectedly closed network connection. Что делать?

"telnet доступ к FreeBSD"
Отправлено gab , 27-Июл-07 12:21 
>Короче говоря, запустил я sshd, порт открыл, но putty все равно не
>коннектится, пишет Server unexpectedly closed network connection. Что делать?

Ну, давайте заглянем в Ваш файлик /var/log/auth.log


"telnet доступ к FreeBSD"
Отправлено Sot , 27-Июл-07 15:48 
>Ну, давайте заглянем в Ваш файлик /var/log/auth.log

А заодно и конфиг ipfw.


"telnet доступ к FreeBSD"
Отправлено jake , 27-Июл-07 19:26 
>>Ну, давайте заглянем в Ваш файлик /var/log/auth.log
>
>А заодно и конфиг ipfw.

Насчет ipfw могу сказать, что там кажись все нормально, ибо если сканировать localhost nmap'ом, он показывает, что 22-й порт SSH открыт. Или этого не достаточно?


"telnet доступ к FreeBSD"
Отправлено jake , 27-Июл-07 19:24 
>>Короче говоря, запустил я sshd, порт открыл, но putty все равно не
>>коннектится, пишет Server unexpectedly closed network connection. Что делать?
>
>Ну, давайте заглянем в Ваш файлик /var/log/auth.log

Вот, там есть много подобных записей:
sshd[]: twist 172.16.0.10 to /bin/echo "You are not welcome to use sshd from 172.16.0.10."


"telnet доступ к FreeBSD"
Отправлено jake , 28-Июл-07 19:36 
Опа, оно заработало. Всё дело в hosts.allow.


"telnet доступ к FreeBSD"
Отправлено Ivan , 16-Авг-07 17:15 
>Опа, оно заработало. Всё дело в hosts.allow.

И ни кому, ни когда даже если просят не показывай реальные настройки файервола и своего реального ip. А с телнетом, ты, брат, погорячился. Телнет - это протокол, который передает пароли в установленном тобою соединении в открытом виде. Пароли твои будут ловится любым хакером на раз. Снифферов под это дело - пол интернета. SSH же передает весь траффик, ну кроме заголовков пакетов в зашифрованном виде, причем алгоритм шифрации можешь сам выбирать. Так что перехват трафика становится безполезным.


"telnet доступ к FreeBSD"
Отправлено jake , 26-Авг-07 01:28 
>>Опа, оно заработало. Всё дело в hosts.allow.
>
>И ни кому, ни когда даже если просят не показывай реальные настройки
>файервола и своего реального ip. А с телнетом, ты, брат, погорячился.
>Телнет - это протокол, который передает пароли в установленном тобою соединении
>в открытом виде. Пароли твои будут ловится любым хакером на раз.
>Снифферов под это дело - пол интернета. SSH же передает весь
>траффик, ну кроме заголовков пакетов в зашифрованном виде, причем алгоритм шифрации
>можешь сам выбирать. Так что перехват трафика становится безполезным.

Насчет адресов могу сказать, что я написал их от балды. А насчет Телнета могу сказать, что просто у нас в универе на инфе чтобы поюзать Шелл на *nix'ах, подключались через Телнет. Ну уж простите за невежество. Теперь активно юзаю ssh. ;)