Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1023 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Gestion port réseau sur Debian

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gestion port réseau sur Debian

n°1348740
kondor76
Posté le 02-12-2013 à 09:50:08  profilanswer
 

Bonjour
 
je viens d'installer une distrib Debian (V7, wheezy)
je viens de constater l'absence du fichier /etc/inetd.conf (je souhaite modifier le port d'écoute du sshd)
 
Quel fichier gère cela à la place?
 
Merci  
 
Cdt
 
kondor76
 

mood
Publicité
Posté le 02-12-2013 à 09:50:08  profilanswer
 

n°1348743
o'gure
Modérateur
Multi grognon de B_L
Posté le 02-12-2013 à 10:06:35  profilanswer
 

/etc/ssh/sshd_config ?


---------------
Relax. Take a deep breath !
n°1348744
kondor76
Posté le 02-12-2013 à 10:22:09  profilanswer
 

Je l'ai déjà modifié dans ce fichier..
Je souhaite le mettre sur le port 23 mais le problème c'est que Telnet est déjà dessus et je sais pas comment le désactiver...

n°1348746
o'gure
Modérateur
Multi grognon de B_L
Posté le 02-12-2013 à 10:52:26  profilanswer
 

Il n'y a pas de gestion centralisée comme tu le sous-entend pour tout. Uniquement certains services sont gérés par xinetd. sshd est en standalone par défaut.
 
1. tu le modifies dans le /etc/ssh/sshd_config (ok, c'est fait)
2. tu désactives telnetd
   - probablement géré par xinetd => regarde /etc/xinetd.conf et le répertoire /etc/xinetd.d. Tu redémarres le services idoine après.
   - tu peux supprimer le package si tu ne t'en sers pas également.
3. tu redémarres le service sshd
 


---------------
Relax. Take a deep breath !
n°1348751
kondor76
Posté le 02-12-2013 à 12:19:26  profilanswer
 

j'ai lancé la commande update-inetd qui a semblé tournée correctement.
Ce que je pige pas, c'est que j'ai aucun fichier inetd.conf ou xinetd.conf sur mon serveur???

n°1348769
Misssardon​ik
prévisible a posteriori
Posté le 02-12-2013 à 21:28:57  profilanswer
 

regarde dans le script de démarrage d'inetd (/etc/init.d/inetutils-inetd) où est le fichier de conf.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°1348779
kondor76
Posté le 03-12-2013 à 07:00:53  profilanswer
 

le problème est que je n'ai pas ce fichier non plus.
 
est pourtant j'obtiens bien la liste des ports ouverts via nmap

n°1348800
Misssardon​ik
prévisible a posteriori
Posté le 03-12-2013 à 12:13:19  profilanswer
 

donne nous le résultat de :
 
dpkg -l | grep inetd


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°1348806
kondor76
Posté le 03-12-2013 à 15:09:33  profilanswer
 

ii     update-inetd        4.43       all     inetd configuration file updater

n°1348827
Misssardon​ik
prévisible a posteriori
Posté le 03-12-2013 à 20:45:13  profilanswer
 

donc inetd n'est pas installé, tout simplement.

 

Si ton but est simplement de changer le port d'écoute de sshd ça se fait dans le fichier précedemment mentionné, puis tu redémarrer le service (service ssh restart) et voilà, ça devrait marcher.

 

Si telnet est déjà sur le port que tu veux faut le changer aussi, si tu n'utilises pas telnet du tout tu peux carrément de le désinstaller.

Message cité 1 fois
Message édité par Misssardonik le 03-12-2013 à 20:46:08

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
mood
Publicité
Posté le 03-12-2013 à 20:45:13  profilanswer
 

n°1348828
kondor76
Posté le 03-12-2013 à 21:28:13  profilanswer
 

ben le soucis c'est comment changer le port du telnet?
 
Je regardes aussi comment le virer....

n°1348829
o'gure
Modérateur
Multi grognon de B_L
Posté le 03-12-2013 à 21:28:37  profilanswer
 

Misssardonik a écrit :

(service ssh restart) et voilà, ça devrait marcher.
.


invoke-rc.d ssh restart :o


---------------
Relax. Take a deep breath !
n°1348830
o'gure
Modérateur
Multi grognon de B_L
Posté le 03-12-2013 à 21:30:11  profilanswer
 

kondor76 a écrit :

ben le soucis c'est comment changer le port du telnet?
 
Je regardes aussi comment le virer....


regarde en root quel est le process qui écoute sur le 23. En root :
netstat -laptn | grep 23
 
Après si tu n'as pas d'inetd, c'est qu'il est géré en standalone. Fouille dans /etc, regarde dans /etc/init.d/ ce qui ressemble à telnet (grep) et retrouve le fichier de conf en lisant le script.


---------------
Relax. Take a deep breath !
n°1348831
Misssardon​ik
prévisible a posteriori
Posté le 03-12-2013 à 21:32:32  profilanswer
 

o'gure a écrit :


invoke-rc.d ssh restart :o


 
y'a une différence ? (à part que ta solution est plus compliquée à retenir et tapper [:wade:3] )


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°1348832
o'gure
Modérateur
Multi grognon de B_L
Posté le 03-12-2013 à 21:35:34  profilanswer
 

ah tiens, j'étais persuadé que la commande service n'était dispo que sur mandriva/maegia/rh [:pingouino]


---------------
Relax. Take a deep breath !
n°1348833
Misssardon​ik
prévisible a posteriori
Posté le 03-12-2013 à 21:38:26  profilanswer
 

non mais sur debian je crois que c'est que depuis wheezy.
 
Tes serveurs ne sont donc pas à jour, pas bien [:wade:3]


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°1348834
o'gure
Modérateur
Multi grognon de B_L
Posté le 03-12-2013 à 21:40:19  profilanswer
 

Misssardonik a écrit :

Tes serveurs ne sont donc pas à jour, pas bien [:wade:3]


Conclusion trop rapide [:whatde]
ayant mémoriser invoke-rc.d depuis des années, je vois pas pourquoi j'aurais été chercher tartempion :o


---------------
Relax. Take a deep breath !
n°1348875
kondor76
Posté le 04-12-2013 à 15:51:07  profilanswer
 

J'ai fait un dpkg --get-selections | grep telnet et j'ai bien eu un telnet
 
j'ai fait apt-get remove telnet pour le virer et ca a marché car il le voit plus.
 
Par contre le nmap me remonte toujours un telnet sur le port 23....
 
J'ai du mal a comprendre la....

n°1348880
o'gure
Modérateur
Multi grognon de B_L
Posté le 04-12-2013 à 17:24:41  profilanswer
 

1. n'utilise pas nmap, utilise netstat si tu es sur l'équipement
2. si y avait pas de d à telnet, c'est que tu as probablement enlever le client.


Message édité par o'gure le 04-12-2013 à 17:25:25

---------------
Relax. Take a deep breath !
n°1348882
o'gure
Modérateur
Multi grognon de B_L
Posté le 04-12-2013 à 17:25:00  profilanswer
 

o'gure a écrit :


regarde en root quel est le process qui écoute sur le 23. En root :
netstat -laptn | grep 23
 
Après si tu n'as pas d'inetd, c'est qu'il est géré en standalone. Fouille dans /etc, regarde dans /etc/init.d/ ce qui ressemble à telnet (grep) et retrouve le fichier de conf en lisant le script.


 
?


---------------
Relax. Take a deep breath !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Gestion port réseau sur Debian

 

Sujets relatifs
Debian wheezy : quelle carte son PCIe ?configuration d'un serveur mail avec postfix sous debian
alternative à skype sur debian wheezy[DEBIAN] Migrer mon /var
gestion des logs: logstash, elastic search ....Tanglu, une debian user friendly ?
Mettre à jour roundcube version 0.8 ou + sur DebianConfigurer son Debian
Grub Error après install Debian (crypto-LUKS)[php] php5-pdo_mysql freebsd et réseau local
Plus de sujets relatifs à : Gestion port réseau sur Debian


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR