Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 10:38 Der er 22 kommentarer og
1 løsning

Telnet og Web spørgsmål

Har installeret min første Linux-server som kører med Squid proxy.

Er kommet til nogle begrænsninger som er følgende:

1) Jeg vil kunne bruge telnet til serveren, og via prompt niveau kunne arbejde, men pt. accepterer den ikke det. Findes der nogle der kan hjælpe mig med dette.

2) Har brug for, VIA BROWSER, at forbinde mig til Squid\'en og få vist en statistik over forbruget. Jeg har installeret Calamaris og ved at programmet kan vise en web-statistik, men indtil videre kan jeg kun se det rent tekst-mæssigt. Det kræver vel en slags installation af en web-server først.

Ved at der findes programmet Webmin 0.85 (tak Jasper O Waale), men opgaven er at få ovenstående til at køre. Alternativt kan jeg blive nødt til at kikke på webmin 0.85.

Mvh /KAX
Avatar billede peter_m Nybegynder
23. maj 2001 - 10:42 #1
Fjern linien telnet stream.....i inetd.conf i /etc så kan du ikke telnet til maskinen.

Start i linuxconf og set apatch serveren op.
Avatar billede henrik_ffc Nybegynder
23. maj 2001 - 10:51 #2
Ad 1) Du kan ikke telnette som root. Opret en anden bruger, fx \"kenneth\", log ind som ham og udfør derefter en \"su\".
Avatar billede wise Seniormester
23. maj 2001 - 10:53 #3
JA, men han vil jo GERNE kunne telnette !

Du forsøger formegentlig at telnette ind som ROOT - det kan man ikke (af sikkerhedsårsager). Du skal telenette dig ind som en normal bruger og så skrive \"su -\" for at \"blive\" root.

Generelt skal du dog være opmærksom på at telnet sender hele trafikken (incl kodeord) ukrypteret - og at den derfor ikke kan anbefales over åbne netværk.
Der er ssh (krypteret telnet) meget mere relevant...
Avatar billede wise Seniormester
23. maj 2001 - 10:56 #4
Dammn, hader når nogle krydser mit svar :-) Min første kommentar var selvfølgelig til peter_m ...
Avatar billede peter_m Nybegynder
23. maj 2001 - 11:00 #5
Ok, så se om linie findes i inetd.conf hvis du vil telnet til maskinen som root fra en bestemt maskine som har fast IP så kan du truste maskinen ved at på maskinen til telnetter til tilføjes.

i /etc/hosts.equiv den maskine du tilnetter fra.
så kan du køre som root..men som wise siger så er all kom. ukrypteret.
Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 11:05 #6
Telnet:
Har kikket i /etc efter inetd.conf som du skriver (læst i friheden til admin...), men filen findes ikke på mit system.
Find / -name \"inet*.conf\" -print giver intet resultat. Nærmeste, hvis man kan sige det sådan, er identd.conf.
Det er en helt frisk RH7.1

Bemærkningen med at telnette som Root er ikke forstået (sorry).

For sammenlignings skyld, kan jeg nævne, at på en anden RD server kan jeg gå i dosprmpt på w2k, skrive telnet xx.xx.xx.xx og her få adgang til at logge mig på som root uden problemer.

Det er den funktionalitet jeg ønsker.

Blot til orientering - telnetten er internt og derved ingen risiko for password ukrypteret kan ses.
Avatar billede thomasledet Nybegynder
23. maj 2001 - 11:12 #7
telnet er en dårlig idé... benyt i stedet ssh... som faktisk er telnet, bare over en krypteret forbindelse...
Avatar billede wise Seniormester
23. maj 2001 - 11:13 #8
Hvilken distibution kører du.
hvis ikke du har den fil kan man overveje om du mangler inetd pakken - det ville bare være underligt at den ikke var med i en standardinstall....

Angående Telnetd og root, så blev der for et par år siden lavet en ændring så man ikke kan telnette og logge sig ind som root (=administrator).
Det blev gjort for at forbedre sikkerheden ved at man dermed tvinges til at overveje om man har brug for at være root for denne operation - fremfor ALTID at arbejde som root.

Det er et par måder at omgå det på. Hvis du kender IP adressen kan du gøre som Peter_m skriver. Hvis ikke kan man et eller andet sted slå dette \"check\" fra - jeg kan bare ikke huske hvor.
Alternativt kan man logge ind som en almindelig bruger og så skrive \"su -\" for at ændre til administrator (root)

Håber det var mere klart...
Avatar billede skwat Praktikant
23. maj 2001 - 11:14 #9
BEMÆRK den bruger du logger ind med, som senere skal gøres til superuser SKAL være medlem af gruppen WHEEL
Avatar billede henrik_ffc Nybegynder
23. maj 2001 - 11:15 #10
Når du bare skriver \"telnet server\" logger du ind på fjernserveren, som den user du ER lige nu. Hvis du derfor allerede er logget ind på dit lokale system som root, prøver du også at logge dig på fjernserveren som root. Det må man IKKE.

Avatar billede victor44 Nybegynder
23. maj 2001 - 11:16 #11
Prøv at se i den filen /etc/securetty
Her er nævnt de tty\'er som må kunne logges på via telnet med root.
Jeg kan ikke huske hvad en \'telnet tty\' hedder når når du logger på via netværket, men du kan oprette en test bruger og logge ind via denne med telnet og skrive \"who\" så får du en liste over hvem der er på maskinen og hvilke tty\'er de benytter. Her kan du så se hvilke tty\'er du skal tilføje i /etc/securetty filen.

God fornøjelse

LuF
Avatar billede henrik_ffc Nybegynder
23. maj 2001 - 11:17 #12
RH7.1 benytter xinetd istedet for inetd
Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 11:20 #13
Tak tak - alt der er skrevet er meget klart ....

MEN, det jeg mangler er at få LOV til at telnette fra dosprmpt fra w2k. Jeg får IKKE muligheden for at logge på som nogen bruger for så langt når jeg ikke.

Når jeg skriver telnet xx.xx.xx.xx, får jeg beskeden Der kan ikke oprettes forbindelse til værten ....

Derimod kan jeg godt skrive telnet xx.xx.xx.xx til en anden RH7.1 og få login billedet vist.

Er vi gået forbi hinanden

Avatar billede peter_m Nybegynder
23. maj 2001 - 11:21 #14
Under din installation af Redhat 7.1 er du blevet bedt om hvilket sikkerhedes niveau du vil have.

Du har valgt at højt niveau som betyder du heller ikke kan ftp til din maskine o.s.v

Du mangler at inetd.conf i /etc du skal også tilføje i /etc/rc.d/init.d en inet som starter inetservices og tilføjes denne på de korrekt runleves..se friheden til systemadm. på sslug.dk

Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 11:33 #15
OK - det kan være.

Faktisk valgte jeg custom opsætning og gnome som X-term, men efter installation blinkede en dialog 2 gange i sek. efter jeg havde trykket på Home Dir.

Denne fejl har jeg hørt flere har, derfor valgte jeg workstation hvor alt blev installeret for mig. Alternativet var KDE.

Tak for alle de mange henvendelser.

Avatar billede peter_m Nybegynder
23. maj 2001 - 13:13 #16
Set lidt nærmere på det og som henrik ffc skriver så bruge 7.1 xinetd (extended inetd)  intet med X at gøre men i /etc/xinetd.d ligger de enkelte filer for hvilken services startes og andet om de enkelte services..hvis du vil se hvilket services der ikke startes så se i /var/log/messages den vil skrive noget med removing xxxx og det betyder den er disable i /etc/xinetd.d/xxxx

Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 13:23 #17
Jeg må indrømme at jeg havde troet, at mit telnet spørgsmål var et af de mere simple spørgsmål.

Er kommet til den konklusion, at jeg må installere RH7.1 om og vælge server istedet for workstation i starten. Custom virker jo ikke ??

Kikkede kort på en anden server RH6.0 og her kunne jeg se alt det der var henvist til bla. inetd.conf  mm.

Avatar billede peter_m Nybegynder
23. maj 2001 - 13:27 #18
Før du laver en ny installation så kan du også se efter følgende.

Ude i din prompt skriver du lokkit. Det værktøj lave /etc/sysconfig/ipchains..(firewall)

Det det vil vise dig er hvilket niveau default(din firewall kan være sat til).

Den vil vise 3 værdier  (high, medium, none) hvis du vælger none hvis den ikke allerede har denne værdi så kan nok faktisk (gætter lidt her) telnet til din maskine.
Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 13:48 #19
Føler lidt, at det ene spørgsmål tager fat i det andet nu - men tak for tålmodiheden.

Du har ret, lokkit giver mig valgmuligheden mellem Security Level, men holder den ikke.

Dvs. jeg ændre den til f.eks. No firewall og når jeg skriver lokkit igen, er den tilbage til High.
Avatar billede peter_m Nybegynder
23. maj 2001 - 14:15 #20
Har du root rigtighed når du bruge den..

Den referer til en fil i /etc/sysconfig/ipchains..hvis du for sat den til no firewall så bliver /etc/sysconfig/ipchains fjernet.
Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 14:23 #21
Ja jeg har root rettighed.

Og selvom jeg sætter den til no firewall, vælger OK og programmet slutter, er den stadig sat til High som tidligere skrevet.

Har endda prøvet at logge ud og ind igen for at se om dette skulle hjælpe, men desværre. Filen ipchains ligger der endvidere stadig.

Vil geninstallere det hele igen, det bekymrer mig dog lidt, at jeg ikke kan køre custom og vælge gnome som x-terminal, men har ikke haft andet end problemer.

Avatar billede kenneth_axelsen Nybegynder
23. maj 2001 - 20:02 #22
Så fik jeg installeret det hele igen - og det kører.

RH 7.1 ved custom (firewall sat til no firewall, sidder internt)
Squid
Clamaris
Apache
Og fik overført calamaris til html-format hver dag via crontab, således at man via browser altid kan se statistikken på web-trafikken.

Tak igen for hjælpen, hvis nogen har lyst til den samme opsætning og har problemer, kontakt mig venligst.

/KAX
Avatar billede kenneth_axelsen Nybegynder
28. maj 2001 - 15:53 #23
Syntes lige, at jeg ville komme med en sidste kommentar.

Fik rettet i /etc/xinetd.d under filen telnet. Her var telnet disable sat til Yes. Dette blev ændret til no (tak til henrik ffc).

Herefter manglede jeg bare /etc/rc.d/init.d/xinetd restart

så kørte telnet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester