Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Отваливаются сервера

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

f_serg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uriel
Повесь telnetd на нестандартный порт и никому не говори.
А на 23-м порту прикрой.

Всего записей: 1706 | Зарегистр. 11-09-2002 | Отправлено: 05:28 04-02-2003
Uriel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
f_serg



а по другому никак?
 
lynx
всмысле?
мне нужно чтобы я заходил по телнету, а юзвери, зарегестрированные в системе немогли...
а если им зарезать шелл, то они не смогут заходить по фтп, почте....

Всего записей: 269 | Зарегистр. 26-06-2002 | Отправлено: 16:10 04-02-2003 | Исправлено: Uriel, 16:17 04-02-2003
0le



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uriel

Цитата:
а если им зарезать шелл, то они не смогут заходить по фтп, почте

Это ещё почему?
1. telnetd и ftpd абсолютно разные демоны. Даже если ты совсем отрубишь телнет, фтп как работал так и будет работать.
2. Пользоваться телнетом уже давно есть признак дурного тона. Предача данных по сети (даже по локальной) в plain text крайне чревата.
3. То что тебе советовали насчет ssh, абсолютно правильно!
НО, это касается обоих сторон как клиента так и сервера. SSH полный аналог телнета по функциональности, с той лишь разницей что он шифрует передаваемые по сети данные.
Но чтобы это работало надо и на сервере поднять sshd и ходить по его порту 22-му. Поставив на своей машине puTTY и зайдя через 23-й порт на telnetd, ты как гнал данные в открытом виде так и гонишь.
 

Цитата:
Повесь telnetd на нестандартный порт и никому не говори.  

Обрати внимание на смайлик, который добавил в конец предложения f_serg.
Посмейся и никогда так не делай.

Всего записей: 630 | Зарегистр. 30-05-2002 | Отправлено: 20:41 04-02-2003
Uriel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Посмейся и никогда так не делай.  

Ясное дело
насчёт ссх енто правильно, я так давно и делаю но люди то тоже могут такое делать если выкупят ентот порт... а это не сложно

Всего записей: 269 | Зарегистр. 26-06-2002 | Отправлено: 20:57 04-02-2003
0le



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uriel
Ох уж этот ваш жаргон, сударь
Не сразу и поймёшь о чём речь...
Так вот, то что тебе было выше описано работает безотносительно telnet or ssh!
Что первый что второй это просто ТРАНСПОРТ от клиента до сервера.
Если ты запретил для конкретного клиента SHELL на сервере, то чем бы он туда не ломился конечный итог будет тотже NO SHELL!!!

Всего записей: 630 | Зарегистр. 30-05-2002 | Отправлено: 21:39 04-02-2003
Uriel

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0le
так вот и я об этом же
мне нужно чтобы юзвери использовали фтп,почту... и немогли зайти по телнету или ссх...
 
ЗЫ привык я так разговаривать,хотя наверно нужно культурно?

Всего записей: 269 | Зарегистр. 26-06-2002 | Отправлено: 23:13 04-02-2003
snop



local root
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uriel

Цитата:
так вот и я об этом же  
мне нужно чтобы юзвери использовали фтп,почту... и немогли зайти по телнету или ссх...

Так тебе уже несколько раз сказали ,что запрет шелла никак не скажется на доступе к почте и фтп

----------
Русский Mambo уже здесь

Всего записей: 1591 | Зарегистр. 27-04-2002 | Отправлено: 01:13 05-02-2003
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uriel
 

Цитата:
всмысле?  
мне нужно чтобы я заходил по телнету, а юзвери, зарегестрированные в системе немогли...  
а если им зарезать шелл, то они не смогут заходить по фтп, почте....

 
Ничего подобного.
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=1323#12
 
http://sle.how-to.ru/book/html/use_5.html
 
/etc/passw
В качестве шел:
/bin/false
 
Uriel

Цитата:
мне нужно чтобы юзвери использовали фтп,почту... и немогли зайти по телнету или ссх...  

 
 
Так и будет

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 01:47 05-02-2003
Noize

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая проблема - есть принтсервер JetDirect 300x, вот соединяюсь к нему по телнету командой telnet <ip> соединяется, выдаёт:
 

Код:
HP JetDirect
 
Please type "?" for HELP, or "/" for current settings
>

 
Но набрать в командной строке ничего нельзя, что делать?

Всего записей: 54 | Зарегистр. 23-10-2003 | Отправлено: 23:24 18-03-2007 | Исправлено: Noize, 23:26 18-03-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Noize

Цитата:
На набрать в командной строке ничего нельзя, что делать?

что значит "нельзя"? может у тебя просто не отображается ввод.. одна из настроек телнета.

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 23:25 18-03-2007
Noize

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что значит "нельзя"? может у тебя просто не отображается ввод.. одна из настроек телнета.

Так и есть =) Спасибо, я не знал! всё решил!

Всего записей: 54 | Зарегистр. 23-10-2003 | Отправлено: 11:06 19-03-2007
zionxit



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Никто незнает почечу телнет примерно с одной периодичностью отваливается? Сижу через хамач, туннель прямой, пинги идут стабильно, примерно 1-2% потерь. Т.е. подключился, авторизовался, посидел секунд 40 и пишет подключение к узлу утерянно.

Всего записей: 91 | Зарегистр. 01-07-2010 | Отправлено: 09:13 26-03-2011
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помоги с советом в следующем:
надо для пользователей написать скрипт, который они смогут запускать из своей rdp сессии на терминальнике Win2008r2.
Скрипт должен подключиться с авторизаций по telnet к ТК, с которого они подключены и сделать перемонтирование внешнего USB сидюка.
Насколько в курсе, авторизация по telnet решается через expect в Unix. Но вот как это реализовать под виндами?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 10:59 27-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А гугление по теме - автоматизация telnet  скриптов  windows
не помогло?  Вариантов утилит предлагается много.  
Например plink от комплекта putty умеет коннектиться в командной строке телнетом.
В vbs скриптах можно работать с телнет
http://pav18.livejournal.com/8578.html
А в чем заключается перемонтирование диска , почему  телнетом, и диск не у клиента что ли?  

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:53 27-04-2015 | Исправлено: ipmanyak, 12:54 27-04-2015
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо.
Бездисковые ТК с образом от производителя(ssh закрыт) на linux, грузящимся по сети. ДВД-внешний(USB). В рамках rdesktop не происходит перемонтирования при смене диска. Freerdp-не вариант. Больше образ ничего не умеет.
Единственное решение, которое вижу-скрипт, который вручную будет запускать пользователь каждый раз при смене диска.

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 12:59 27-04-2015
feath3ry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 16-11-2015 | Отправлено: 12:01 16-11-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Отваливаются сервера


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru