23. maj 2001 - 10:38Der er
22 kommentarer og 1 løsning
Telnet og Web spørgsmål
Har installeret min første Linux-server som kører med Squid proxy.
Er kommet til nogle begrænsninger som er følgende:
1) Jeg vil kunne bruge telnet til serveren, og via prompt niveau kunne arbejde, men pt. accepterer den ikke det. Findes der nogle der kan hjælpe mig med dette.
2) Har brug for, VIA BROWSER, at forbinde mig til Squid\'en og få vist en statistik over forbruget. Jeg har installeret Calamaris og ved at programmet kan vise en web-statistik, men indtil videre kan jeg kun se det rent tekst-mæssigt. Det kræver vel en slags installation af en web-server først.
Ved at der findes programmet Webmin 0.85 (tak Jasper O Waale), men opgaven er at få ovenstående til at køre. Alternativt kan jeg blive nødt til at kikke på webmin 0.85.
Du forsøger formegentlig at telnette ind som ROOT - det kan man ikke (af sikkerhedsårsager). Du skal telenette dig ind som en normal bruger og så skrive \"su -\" for at \"blive\" root.
Generelt skal du dog være opmærksom på at telnet sender hele trafikken (incl kodeord) ukrypteret - og at den derfor ikke kan anbefales over åbne netværk. Der er ssh (krypteret telnet) meget mere relevant...
Ok, så se om linie findes i inetd.conf hvis du vil telnet til maskinen som root fra en bestemt maskine som har fast IP så kan du truste maskinen ved at på maskinen til telnetter til tilføjes.
i /etc/hosts.equiv den maskine du tilnetter fra. så kan du køre som root..men som wise siger så er all kom. ukrypteret.
Telnet: Har kikket i /etc efter inetd.conf som du skriver (læst i friheden til admin...), men filen findes ikke på mit system. Find / -name \"inet*.conf\" -print giver intet resultat. Nærmeste, hvis man kan sige det sådan, er identd.conf. Det er en helt frisk RH7.1
Bemærkningen med at telnette som Root er ikke forstået (sorry).
For sammenlignings skyld, kan jeg nævne, at på en anden RD server kan jeg gå i dosprmpt på w2k, skrive telnet xx.xx.xx.xx og her få adgang til at logge mig på som root uden problemer.
Det er den funktionalitet jeg ønsker.
Blot til orientering - telnetten er internt og derved ingen risiko for password ukrypteret kan ses.
Hvilken distibution kører du. hvis ikke du har den fil kan man overveje om du mangler inetd pakken - det ville bare være underligt at den ikke var med i en standardinstall....
Angående Telnetd og root, så blev der for et par år siden lavet en ændring så man ikke kan telnette og logge sig ind som root (=administrator). Det blev gjort for at forbedre sikkerheden ved at man dermed tvinges til at overveje om man har brug for at være root for denne operation - fremfor ALTID at arbejde som root.
Det er et par måder at omgå det på. Hvis du kender IP adressen kan du gøre som Peter_m skriver. Hvis ikke kan man et eller andet sted slå dette \"check\" fra - jeg kan bare ikke huske hvor. Alternativt kan man logge ind som en almindelig bruger og så skrive \"su -\" for at ændre til administrator (root)
Når du bare skriver \"telnet server\" logger du ind på fjernserveren, som den user du ER lige nu. Hvis du derfor allerede er logget ind på dit lokale system som root, prøver du også at logge dig på fjernserveren som root. Det må man IKKE.
Prøv at se i den filen /etc/securetty Her er nævnt de tty\'er som må kunne logges på via telnet med root. Jeg kan ikke huske hvad en \'telnet tty\' hedder når når du logger på via netværket, men du kan oprette en test bruger og logge ind via denne med telnet og skrive \"who\" så får du en liste over hvem der er på maskinen og hvilke tty\'er de benytter. Her kan du så se hvilke tty\'er du skal tilføje i /etc/securetty filen.
MEN, det jeg mangler er at få LOV til at telnette fra dosprmpt fra w2k. Jeg får IKKE muligheden for at logge på som nogen bruger for så langt når jeg ikke.
Når jeg skriver telnet xx.xx.xx.xx, får jeg beskeden Der kan ikke oprettes forbindelse til værten ....
Derimod kan jeg godt skrive telnet xx.xx.xx.xx til en anden RH7.1 og få login billedet vist.
Under din installation af Redhat 7.1 er du blevet bedt om hvilket sikkerhedes niveau du vil have.
Du har valgt at højt niveau som betyder du heller ikke kan ftp til din maskine o.s.v
Du mangler at inetd.conf i /etc du skal også tilføje i /etc/rc.d/init.d en inet som starter inetservices og tilføjes denne på de korrekt runleves..se friheden til systemadm. på sslug.dk
Set lidt nærmere på det og som henrik ffc skriver så bruge 7.1 xinetd (extended inetd) intet med X at gøre men i /etc/xinetd.d ligger de enkelte filer for hvilken services startes og andet om de enkelte services..hvis du vil se hvilket services der ikke startes så se i /var/log/messages den vil skrive noget med removing xxxx og det betyder den er disable i /etc/xinetd.d/xxxx
Før du laver en ny installation så kan du også se efter følgende.
Ude i din prompt skriver du lokkit. Det værktøj lave /etc/sysconfig/ipchains..(firewall)
Det det vil vise dig er hvilket niveau default(din firewall kan være sat til).
Den vil vise 3 værdier (high, medium, none) hvis du vælger none hvis den ikke allerede har denne værdi så kan nok faktisk (gætter lidt her) telnet til din maskine.
Og selvom jeg sætter den til no firewall, vælger OK og programmet slutter, er den stadig sat til High som tidligere skrevet.
Har endda prøvet at logge ud og ind igen for at se om dette skulle hjælpe, men desværre. Filen ipchains ligger der endvidere stadig.
Vil geninstallere det hele igen, det bekymrer mig dog lidt, at jeg ikke kan køre custom og vælge gnome som x-terminal, men har ikke haft andet end problemer.
Så fik jeg installeret det hele igen - og det kører.
RH 7.1 ved custom (firewall sat til no firewall, sidder internt) Squid Clamaris Apache Og fik overført calamaris til html-format hver dag via crontab, således at man via browser altid kan se statistikken på web-trafikken.
Tak igen for hjælpen, hvis nogen har lyst til den samme opsætning og har problemer, kontakt mig venligst.
Syntes lige, at jeg ville komme med en sidste kommentar.
Fik rettet i /etc/xinetd.d under filen telnet. Her var telnet disable sat til Yes. Dette blev ændret til no (tak til henrik ffc).
Herefter manglede jeg bare /etc/rc.d/init.d/xinetd restart
så kørte telnet.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.