powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / telnet для root-а
9 сообщений из 9, страница 1 из 1
telnet для root-а
    #32772739
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как разрешить удаленный вход по telnet под учетной записью root ?
linux RHEL3

что делаю:
Код: plaintext
1.
2.
3.
4.
5.
6.
[root@stat xinetd.d]# cd /etc/xinetd.d
[root@stat xinetd.d]# ls
chargen      daytime-udp  gssftp  ipop3        ktalk     sgi_fam
chargen-udp  echo         imap    klogin       pop3s     time
cups-lpd     echo-udp     imaps   krb5-telnet  rsync     time-udp
daytime      eklogin      ipop2   kshell       services
поднимаем службу telnet
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
[root@stat xinetd.d]# chkconfig krb5-telnet on
[root@stat xinetd.d]# netstat -ln --tcp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp         0        0   0 . 0 . 0 . 0 : 32768             0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   127 . 0 . 0 . 1 : 32769           0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   0 . 0 . 0 . 0 : 111               0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   0 . 0 . 0 . 0 : 21                0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   0 . 0 . 0 . 0 : 22                0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   0 . 0 . 0 . 0 : 23                0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   127 . 0 . 0 . 1 : 631             0 . 0 . 0 . 0 :*               LISTEN
tcp         0        0   127 . 0 . 0 . 1 : 25              0 . 0 . 0 . 0 :*               LISTEN

Добавляю псевдотерминалы pts в файл securetty для разрешения login-а для root
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
[root@stat xinetd.d]# tail /etc/securetty
tty4
tty5
tty6
tty7
tty8
tty9
tty10
tty11
pts/ 0 
pts/ 1 

телнетюсь ... НЕ ХОЧЕТ

Код: plaintext
1.
2.
3.
4.
5.
[root@stat xinetd.d]# tail - 5  /var/log/messages                                 Nov   9   11 : 10 : 28  stat xinetd[ 941 ]: readjusting service sgi_fam
Nov   9   11 : 10 : 28  stat xinetd[ 941 ]: readjusting service telnet
Nov   9   11 : 10 : 28  stat xinetd[ 941 ]: Reconfigured: new= 0  old= 2  dropped= 0  (services)
Nov   9   11 : 10 : 28  stat xinetd: xinetd -HUP succeeded
Nov   9   11 : 15 : 32  stat login: ROOT LOGIN REFUSED ON pts/ 1  FROM  192 . 168 . 30 . 7 

кто знает где еще рыть?
...
Рейтинг: 0 / 0
telnet для root-а
    #32772751
Фотография Oerr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хм... а тебе зачем? В курсе что в таком случае даже tcpdump-а достаточно чтобы узнать пароль root-a... и вообще чем тебя не устраивает ssh?
...
Рейтинг: 0 / 0
telnet для root-а
    #32772767
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да его наверное устраивает.
только и через ssh rootом обычно не ходят.
заводят себе другого пользователя, с него su и вот тогда уже :-)
...
Рейтинг: 0 / 0
telnet для root-а
    #32772776
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
зачем, это уже другой вопрос ..
само собой вплане безоп. лучше по ssh
просто пытаюсь разобраться, вдруг пригодится ..., к тому же есть неплохие telnet-клиенты, к которым я привык http://2f.ru/tn/
....
тут что то с керберос связано ( думаю )
...
Рейтинг: 0 / 0
telnet для root-а
    #32772800
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
какой такой керберос-берберос?

/etc/securetty смотрели?
...
Рейтинг: 0 / 0
telnet для root-а
    #32772824
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--какой такой керберос-берберос?

/etc/securetty смотрели?
смотрели
я его в посте распечатал
там все верно?
...
Рейтинг: 0 / 0
telnet для root-а
    #32772933
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сорри :)
еще может быть в /etc/security/access.conf

в общем эт явно в той области
...
Рейтинг: 0 / 0
telnet для root-а
    #32772975
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--сорри :)
еще может быть в /etc/security/access.conf

в общем эт явно в той области

фиг знает, а что там должно быть то?

ну проблему я решил впринципе, но несколько иначе ...
через гугл наткнулся на такую статейку
http://www.experts-exchange.com/Operating_Systems/Linux/Linux_Administration/Q_20903527.html
смутило вот это
I don't see anything in the manpages for the Kerberized telnet daemon that indicates a way to enable root access

сделал так как там посоветовали, заинсталлил стандартный telnet ( странно что при установке он не ставится )
Код: plaintext
1.
2.
3.
4.
5.
6.
[root@stat setup]# rpm -ivh telnet-server- 0 . 17 - 26 .i386.rpm
warning: telnet-server- 0 . 17 - 26 .i386.rpm: V3 DSA signature: NOKEY, key ID db42a60e
Preparing...                ########################################### [ 100 %]
    1 :telnet-server          ########################################### [ 100 %]
[root@stat setup]# chkconfig krb5-telnet off
[root@stat setup]# chkconfig telnet on

ну и как там пишут , теперь есс-но now my problem is solved
:)

P.S.
хотя , если вдруг кто то знает как решается эта проблема в Kerberized telnet (ради интереса ), буду очень признателен :)
...
Рейтинг: 0 / 0
telnet для root-а
    #32780187
jem13
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Адназначна смотреть в сторону ssh. Про телнет забыть :)
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / telnet для root-а
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]