Jump to content

Archived

This topic is now archived and is closed to further replies.

HyPnOz

Activation rsh,rcp,rlogin ...

Recommended Posts

Yep !

J'ai un petit problème pour configurer les connexions rsh,rcp,rlogin sur mon serveur Red Hat.

J'ai bien effectué les opérations suivantes :

- Autoriser : ALL: ALL dans /etc/hosts.allow,

- Activer rsh, rlogin, rcp grâce à l'outil serviceconf,

- Le démon xinetd est bien lancé,

- Créer un fichier .rhost dans le home de mon user avec les permissions 777, comprenant la ligne : + +

- Le fichier /etc/hosts.deny est vide

- Ce n'est pas un problème DNS non +, car en attaquant directement vers l'ip le problème reste le même,

- Le parefeu du système d'exploitation est désactivé et selinux aussi.

L'ensemble des tests sont effectués avec un utilisateur lambda (non root).

Commande utilisée à partir du poste Windows vers le serveur :

rsh x.x.x.x -l user -n command

Mais rien n'y fait je reçois toujours le message : permission denied.

Help :cartonrouge:

Merci :cartonrouge:

Share this post


Link to post
Share on other sites

C'est pas sécurisé tout ça...

Un bon ssh c'est mieux à mon avis (y'a des clients windows aussi, comme putty)

Share this post


Link to post
Share on other sites

Oui je sais bien mais on a une application qui fonctionne sous des vielles machines et qui a besoin du fonctionnement de ces protocoles ... C'est pas pour y accéder via mon poste Windows sinon la j'utilise putty et le ssh, c'est pour qu'une application fonctionne :up:

Et ca reste en interne donc pour le moment la sécurité n'est pas notre préocupation première ! Par la suite je vais proposer à mon tuteur en entreprise de passer en sécurisé sur l'ensemble de nos serveurs (et applications) au protocole SSH !

Share this post


Link to post
Share on other sites

L'OS : Le serveur est sous Red Hat 4 ES, et c'est une application VB 3 qui lance des commandes DOS rsh, rcp (éxécution de script shell vers le serveur). Je ne peux pas refaire l'application, je dois juste rendre possible l'accès rsh et rcp sur le serveur Red Hat.

L'application elle tourne sous un Windows 95. Et doit donc accèder au serveur sous Red Hat 4ES en rsh, rcp.

Share this post


Link to post
Share on other sites

Voila ce que j'ai dans le journal de sécurité Red Hat :

localhost XINETD[30498] : START : telnet pid=24607 from=ip de mon pc sous windows qui lance la commande rsh

Share this post


Link to post
Share on other sites

Il me semble que rcp et rsh s'appuie sur telnet...Arrives tu a te connecter en telnet du poste client?

Share this post


Link to post
Share on other sites

Oui par contre quand je veux lancer une connexion rsh : permission denied pourtant j'accède bien en telnet au serveur avec le même login à partir du même poste client ;)

Share this post


Link to post
Share on other sites

Celle donnée dans le premier post pour test :

rsh x.x.x.x(ip) -l user -n ls

Elle me sert juste pour tester si ca fonctionne ou pas ;)

Share this post


Link to post
Share on other sites

Voila le retour :

rsh localhost
connect to address 127.0.0.1: Connection refused
Trying krb4 rlogin...
connect to address 127.0.0.1: Connection refused
trying normal rlogin (/usr/bin/rlogin)
Password:

Par contre rsh localhost -l root ca passe ... Je crois :

rsh localhost -l root
connect to address 127.0.0.1: Connection refused
Trying krb4 rlogin...
connect to address 127.0.0.1: Connection refused
trying normal rlogin (/usr/bin/rlogin)
Password:
Last login: Fri Oct 27 12:52:08 from loopback
You have new mail.

Share this post


Link to post
Share on other sites

C'es( vrai que dans le 1er cas tu n'as pas plus de message d'erreur.....

Ton 'quote' s'arrete sous password:

As tu la possibilité de saisir un password a ce moment...

De toute facon, le soucis vient d'ailleurs, j'ai moi meme un serveur Unix sous la main avec le telnet actif, tout le paramétrage ok et ca ne passe pas non plus j'ai l'erreur

192.168.52.7:Connexion refusée
h : impossible d'établir la connexion.

Je regarde tout ca mais je ne vois pas ou ca cloche..si ce n'est peut etre dans l'utilisation de la commande...

++

Share this post


Link to post
Share on other sites

C'est ce que je me suis dit : Utilisation mauvaise de la commande mais j'ai testé sur un autre serveur (un AIX) et j'ai aucun problème !

Sinon non sur le Red Hat j'ai permission denied mais aucune invite afin de taper mon mot de passe ... :yes:

Share this post


Link to post
Share on other sites

Tout cela me surprend, j'utilise telnet en local sous fedora core 6, et rien ne m'a pourtant mis de baton dans les roues...

Share this post


Link to post
Share on other sites

Ca me surprends aussi et je pense presque avoir fait le tour !! Le pire c'est que telnet fonctionne correctement ... Je vais taper un peu dedans à coup de pied pour voir :chinois:

Share this post


Link to post
Share on other sites

Je pense avoir trouvé : il semblerait que sous Unix on puisse mettre + + dans le fichier .rhosts pour autoriser tout le monde alors que sur ma Red Hat le + + n'est pas pris en compte donc ma question : Comment autoriser tout le monde dans un .rhosts ?

J'ai essayé * * aussi :transpi:

Share this post


Link to post
Share on other sites

×
×
  • Create New...