Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1730 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Pitite question telnet...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Pitite question telnet...

n°23610
Tetedeienc​h
Head Of God
Posté le 05-08-2001 à 23:51:03  profilanswer
 

J'ai aps trouvé sur le net ni ici pourquoi ca voulais pas (saloperie).
 
Sous une Suse 7 :
 
Le service est bien installé, de mon reseau local je m'y connecte a l'aise, du moins j'obtiens l'invite pour me logger...
 
Et je veux me logger en tant que root vu que C une passerelle (normal) et que je vais devoir refaire des opérations de maintenance dessus (logique), ben nan, il veut pas, a chaque fois login incorrect...
 
J'ai loupé un truc sur ce coup la ?
 
merci de votre aide ;)


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
mood
Publicité
Posté le 05-08-2001 à 23:51:03  profilanswer
 

n°23611
nicotine
Posté le 05-08-2001 à 23:53:25  profilanswer
 

log toi d'abord en user puis en root (su) ....si c'est c'que j'pense ;)


---------------
Do androïds dream of electric sheep ?
n°23613
Tetedeienc​h
Head Of God
Posté le 06-08-2001 à 00:01:04  profilanswer
 

Euh vi C exactement ca...
 
Mais question bete (quoique qje subbodore le pourquoi du comment...)
 
Pourquoi faire une étape débile comme ca dans le telnet ? C un peu tiré par les cheveux (bah vi).
 
C because le nom root existe forcément ? mouaiffe :(


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°23614
nicotine
Posté le 06-08-2001 à 00:02:49  profilanswer
 

une question de securité parait il
doit y avoir une option kekepart  mais je sais pas ou .....


---------------
Do androïds dream of electric sheep ?
n°23617
warp
Posté le 06-08-2001 à 00:06:41  profilanswer
 

Sous RedHat, l'option en question, c'est dans le fichier /etc/securetty
 
dans ce fichier se trouvent les terminaux à partir desquels l'utilisateur root peut se logger.

n°23619
Tetedeienc​h
Head Of God
Posté le 06-08-2001 à 00:09:04  profilanswer
 

warp a écrit a écrit :

Sous RedHat, l'option en question, c'est dans le fichier /etc/securetty
 
dans ce fichier se trouvent les terminaux à partir desquels l'utilisateur root peut se logger.  




 
Exact, je l'ai mais le contenu est zarbi...
 
root@server:/etc > cat securetty
tty1
tty2
tty3
tty4
tty5
tty6
# for devfs:
vc/1
vc/2
vc/3
vc/4
vc/5
vc/6
 
Si tu me dis quoi rajouter, ce serai sympa :)


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°23620
warp
Posté le 06-08-2001 à 00:12:08  profilanswer
 

En fait, soit tu vires le fichier, soit tu ajoutes une (ou plusieurs si tu veux pouvoir te connecter plusieurs fois).
 
 
Si tu veux rajouter une entrée, tu fais comme ça :
- tu te logge avec un autre utilisateur à partir d'une autre machine
- tu tapes : ps x (en root) et là tu vois le terminal distant (avec RedHat c'est pts/0, pts/1, ...)
 
Mais bizarrement, sous linux, plutôt que de rajouter pts/0 dans le fichier securetty, il faut rajouter seulement 0
(dans les anciennes versions, il fallait bien rajouter pts/0)

n°23622
Dark_Schne​ider
Close the World, Open the Net
Posté le 06-08-2001 à 00:14:37  profilanswer
 

avec telnet ton mot de passe circule en clair sur le réseau, voire internet. Ce n'est pas très safe.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°23623
warp
Posté le 06-08-2001 à 00:15:37  profilanswer
 

....tout comme ftp d'ailleurs  ;)

n°23624
Tetedeienc​h
Head Of God
Posté le 06-08-2001 à 00:16:50  profilanswer
 

Dark_Schneider a écrit a écrit :

avec telnet ton mot de passe circule en clair sur le réseau, voire internet. Ce n'est pas très safe.  




 
arf, bon ben oky, je sens que je vais laisser ca comme ca... tant pis :)
 
Merci pr tt les grands :)


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
mood
Publicité
Posté le 06-08-2001 à 00:16:50  profilanswer
 

n°23647
Arnaud
Is there anybody out there ?
Posté le 06-08-2001 à 09:38:12  profilanswer
 

Tetedeiench a écrit a écrit :

 
 
arf, bon ben oky, je sens que je vais laisser ca comme ca... tant pis :)
 
Merci pr tt les grands :)  




 
Alors, petite explication de texte :
 
Que tu te connectes directement en root, ou que tu te connectes avec un utilisateur normal, puis que tu utilises su pour passer root, ca en reviens au meme pour ce qui est des mots de passe en clair sur le reeau (bah oui, l'ensemble de la session telnet passe en clair)
 
Le seul interet a ne pas autoriser root a se connecter directement, c'est de rajouter de la difficulte au hacker a 0,3 Euro qui tente une attaque brute force, car dans ce cas, si le login root etait autorise, il aurait deja fait la moitie du boulot (qui consiste, rappelons le, a trouver un login valide puis son mot de passe, alors evidement, s'il connait deja un login valide, a savoir root... c'est toujours 50% du boulot de fait).
 
En bref, la SEULE maniere vraiment secure de se connecter a une machine c'est SSH2 (j'insiste sur le 2, meme s'il est vrai que tenter un exploit sur SSH1 n'est deja plus a la portee du hacker a 0,3 Euro sus-cite :) )
 
Sur ces considerations, messieurs les admins systems, tous a SSH !
 
Arno.


---------------
Freeware de gestion de bourse : http://www.boursexpert.free.fr
n°23673
PinG
Rooteur
Posté le 06-08-2001 à 12:41:40  profilanswer
 

Tetedeiench a écrit a écrit :

 
 
Exact, je l'ai mais le contenu est zarbi...
 
root@server:/etc > cat securetty
tty1
tty2
tty3
tty4
tty5
tty6
# for devfs:
vc/1
vc/2
vc/3
vc/4
vc/5
vc/6
 
Si tu me dis quoi rajouter, ce serai sympa :)  



tu rajoutes  
pts/0
pts/1
pts/2
...

 

[edtdd]--Message édité par PinG--[/edtdd]


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Pitite question telnet...

 

Sujets relatifs
LA QUESTION DU MEC QUI Y CONNAIT RIEN[Newbie question :-) ] - quelle release prendre ?
Question à deux balles...question sous postfix
Question d'un débutant pour Mandrake 8 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!Question basique sur install Linux
aler QUESTION ? PLEIN PLEINJuste une question comme ça pour la culture...
[Question/Générale] Je n'ai pas trouvé d'infos dans les how-to. 
Plus de sujets relatifs à : Pitite question telnet...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR