Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
NND psuje sie od głowy http://forum.freesco.pl/viewtopic.php?f=22&t=11638 |
Strona 1 z 2 |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 01:58 ] |
Tytuł: | NND psuje sie od głowy |
To jest mój post !!!! Ja decyduje kto w nim ma prawo głosu !!! Ty nie !!! .. jeśli.. Jeśli nie mieścisz się w regułach umieszczonych poniżej - nie odpowiadaj !! I'm lamer, - jestem głupi i przyznaje się to tego (oczywiście w dziedzinie linux) Please help me - każdą poradę czytam i chłonę ( poza poszukaj bo było), jeśli nadal proszę o pomoc, to albo nie nie znalazłem tego co szukam albo nie zrozumiałem Answer - zakaz odpowiedzi cytuję "było" "daj sobie spokój".... etc.... Forum jest wielka kopalnią wiedzy .. ale przez cwaniaków typu było, robi się dla nowych męczące - czytaj dla mnie. Wiele tematów poruszonych rok temu jest dzis nieaktualne ( np z powodu powstania nowych wersji pakietów i skryptów) - jeśli zadaję pytanie, i jest ktoś kto zna odpowiedź to logiczne jest że oczekuję na nie odpowiedzi. Jeśli jest to dla kogoś uwłaczające jego poziomowi wiedzy i poziomowi lamerskiego pytania niech nie odpowiada. Nie odpowiadaj jeśli twoja mądrość ci nie pozwala. Chcesz pomóc - napisz Stawiałem serwer 2 dni ( full wypas - imq i nice2html -dla mnie to i tak kosmos - dziś po zmianie wpisów iptables wyłaczylo mi dostęp do serwera - nie mogę sie zalogować - wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć) - ale... jeśli miało by to być 10 razy na tym forum już napisane - czy ktoś mi pomoże ? po raz 11 napisać ? - dlaczego teraz się o tym dowiaduję ! ? - po 2 tygodniach czytania postów na tym forum okazuje sie ze wszystko jest ok a tu kicha z dostępem. Jestem załamany ![]() Moje zdanie jest takie (nie moje ) "...jesli coś nie idzie do przodu to nie stoi w miejscu - cofa się..." - wpisz w google jak nie rozumiesz |
Autor: | tasiorek [ poniedziałek, 13 marca 2006, 02:23 ] |
Tytuł: | |
No to od poczatku. To, ze to jest Twoj post, to nie znaczy, ze decydujesz kto ma na niego odpowiadac. Co ma znaczyc ten temat? Przydaloby sie, zeby temat opisywal problem, ktorego dotyczy. Narazie tego nie robi. Jak nie znalazles tego co szukales, a ktos Ci napisze, ze bylo, to znaczy ze slabo szukasz i powienienes sprobowac jeszcze raz. Jesli nie zrozumiales odpowiedzi, to napisz w tamtym watku czego dokladnie nie zrozumiales, zapewne ktos Ci to wyjasni. agmuz pisze: Forum jest wielka kopalnią wiedzy .. ale przez cwaniaków typu było, robi się dla nowych męczące - czytaj dla mnie. Przez cwaniakow Twojego typu jest tu smietnik. Powtorzone pytania poprostu zasmiecaja to forum i trudniej jest cos znalezc. Tu nie chodzi o to, czy komus chce sie poswiecic czas, czy pozwala mu madrosc itp. Najprosciej to ujmujac SPAMUJESZ. agmuz pisze: jeśli zadaję pytanie, i jest ktoś kto zna odpowiedź to logiczne jest że oczekuję na nie odpowiedzi. Zapomniales dodac: i w dupie mam innych, ktorzy beda szukali rozwiazania podobnego problemu (nie tego samego) problemu i beda musieli sie przekopywac przez tone postow takich jak moje, bo mi sie nie chcialo uzyc wyszukiwarki. Podsumowujac: Wiekszosc Twojego postu, to nieudolna proba wytlumaczenia swojego lenistwa, spamowania i olewania innych. Wazne, ze JA uzyskam odpowiedz na MOJ problem. Cala reszta mam gleboko w dupie. agmuz pisze: dziś po zmianie wpisów iptables wyłaczylo mi dostęp do serwera - nie mogę sie zalogować No to wykasuj te wpisy i po sprawie. Oczekujesz, ze ktos z kart wywrozy co Ty tam nakombinowales? Moze jednak podasz dokladniejsze informacje. agmuz pisze: wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć) Ok jednak ide po te karty, bo inaczej sie nie dowiem co masz na mysli. agmuz pisze: po 2 tygodniach czytania postów na tym forum okazuje sie ze wszystko jest ok a tu kicha z dostępem
Pokaz mi tego posta z ktorego wywnioskowales, ze wszystko jest ok. Po dluzszej konsultacji z kartami doszedlem do tego, ze mozesz zrestartowac serwer. Jak nie wpisales iptables save, albo nie dopisales tych regul w inny sposob do firewalla, tylko wklepales w konsoli, to po restarcie bedzie ok. Jak w jakis sposob dodales te reguly do firewalla, to nie pozostaje nic innego, jak tylko udac sie z klawiatura i monitorem do serwera i usunac te reguly iptables. |
Autor: | -MW- [ poniedziałek, 13 marca 2006, 03:13 ] |
Tytuł: | |
proponuje aby panie/panowie ptrzeczytali jeszcze raz swoje wypowiedzi ![]() |
Autor: | TheL [ poniedziałek, 13 marca 2006, 10:04 ] |
Tytuł: | |
mi moja szklana kola powiedziala zebys wgral starego firewalla i napewno zadziala ![]() Cytuj: wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć)
to sproboj naprawic jak Ci nie wyjdzie daj znac co w ogole zrobiles bo chyba nikt tu nie ma pojecia o co tak naprawde Ci chodzi. Wywalic dodane wpisy z firewalla to zaden problem, jeszcze raz mowie: JAKIE WPISY DODALES ? |
Autor: | kamil771 [ poniedziałek, 13 marca 2006, 10:47 ] |
Tytuł: | |
No to mamy już czarną magie na forum ![]() ![]() |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 10:50 ] |
Tytuł: | |
Dzięki za zainteresowanie <przepraszam za pierwszy post ale krew mnie zalała > wklepałem zdalnie z zewnątrz sieci : iptables -I FORWARD -p tcp -d 192.168.16.40 --dport 8000 -j ACCEPT i iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to 192.168.16.40:8000 potem /etc/rc.d/iptables save i /etc/rc.d/iptables restart moim zamiarem było otwarcie portu 8000 - ale i tak nie zadziałało w obecnej chwili nie mogę wejść do serwera - podpinałem się pod serwa ale nie wpuszcza mnie na mojego usera i hasło, zdalnie to samo, serwer resetowałem z przycisku reset - bez efektu |
Autor: | TheL [ poniedziałek, 13 marca 2006, 10:52 ] |
Tytuł: | |
a wystarczyloby aby podal co dodal, wiele osob mysli ze inni sa prorokami i potrafia przewidziec co te osoby porobily. |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 11:42 ] |
Tytuł: | |
znalazłem coś takiego - czy to jest lekarstwo na brak dostępu do serwa ? http://forum.freesco.pl/viewtopic.php?t ... alogowa%E6 1. uruchom z płytki NND 2. zamontuj partycję z NND 3. sprawdź jaką masz powłokę dla userów w /etc/passwd 4. sprawdź /etc/hosts.allow /etc/hosts.deny 5. sprawdź wersje pam, opennsh i openssl: pacman -Q openssh openssl pam |
Autor: | zciech [ poniedziałek, 13 marca 2006, 12:05 ] |
Tytuł: | |
agmuz pisze: wklepałem zdalnie z zewnątrz sieci : iptables -I FORWARD -p tcp -d 192.168.16.40 --dport 8000 -j ACCEPT i iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to 192.168.16.40:8000 Te reguly są OK Cytuj: potem /etc/rc.d/iptables save i /etc/rc.d/iptables restart Za uzywanie iptables save grozi ekskomunika ![]() Cytuj: moim zamiarem było otwarcie portu 8000 - ale i tak nie zadziałało A moze jednek, wielu ludzi twierdzi ze wklepalo reguly na przekierowanie i im nie dziala a potem okazuje sie ze wina lezy gdzies indziej. Cytuj: w obecnej chwili nie mogę wejść do serwera - podpinałem się pod serwa ale nie wpuszcza mnie na mojego usera i hasło, zdalnie to samo, serwer resetowałem z przycisku reset - bez efektu
Przypomnij sobie co jeszcze zrobiles ![]() z konsoli mozna sie zalogowac bezposrednio na konto roota, nie trzeba najpier jako user i robic su. A moze poprostu zapomniales loginu i hasla usera. ![]() |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 12:49 ] |
Tytuł: | |
mam taki komunikat na root login as: root root@moj ip's password: Access denied root@moj ip's password: na usera login as: admin admin@moj ip's password: Access denied admin@moj ip's password: mam zdalne połaczenie SSHz zewnątrz sieci i wewnątrz , internet działa , mam dost ęop do logów, moge ci na priv dać nr ip serwera i hasła - hasła na bank pamietam |
Autor: | tasiorek [ poniedziałek, 13 marca 2006, 13:01 ] |
Tytuł: | |
Wiec na 100%, to nie jest wina iptables. Jak jestes pewny, ze dobrze wpisujesz haslo i ze user admin nie ma praw roota, to pozostaje tylko zmiana hasla: wybootowanie z plyty, podmontowanie dysku, chroot i zmiana hasla. Dokladne instrukcje na forum. |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 13:31 ] |
Tytuł: | |
... tak nawiasem mówiąc - dlaczego tak się stało - chyba to nie jest norma, że system nie wpuszcza admina - jest jakieś wytłumaczenie na taki stan? z tego co widać czesem się to zdarza... |
Autor: | tasiorek [ poniedziałek, 13 marca 2006, 13:36 ] |
Tytuł: | |
Nic samo sie nie zrobilo. Stawiam na blad admina, ewentualnie sprzetu. |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 15:49 ] |
Tytuł: | |
... no więc tak jak przwidywałem - nie ma pomocnej dłoni Szczyt pomocy to jest użyj wyszukiwarki , jak jej używam znajduje posty o pomoc w tym temacie i na końcu użyj wyszukiwarki.... kółko się zamyka Czy to dobry pomysł żęby opdalić np Knoppixa z CD i pozmieniać wpisy - tylko gdzie dokładnie i co ? w host.allow i hosts.deny wiem jak mają wyglądać passwd to jest z innego serwera gdzie root ma hasło: borys2 a user: borys z hasłem: borys root:x:0:0::/root:/bin/bash bin:x:1:1:bin:/bin: daemon:x:2:2:daemon:/sbin: adm:x:3:4:adm:/var/log: lp:x:4:7:lp:/var/spool/lpd: sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt uucp:x:10:14:uucp:/var/spool/uucppublic: operator:x:11:0:operator:/root:/bin/bash smmsp:x:25:25:smmsp:/var/spool/clientmqueue: pop:x:90:90:POP:/: nobody:x:99:99:nobody:/: sshd:x:33:33:sshd:/: proc:x:1000:102::/home/proc: borys:x:1001:100::/home/borys:/bin/bash no i powykonaniu pacman -Q openssh openssl pam mam mieć komunikat a może dodać nowego usera ? tylko jak ? |
Autor: | tasiorek [ poniedziałek, 13 marca 2006, 16:03 ] |
Tytuł: | |
agmuz pisze: ... no więc tak jak przwidywałem - nie ma pomocnej dłoni Szczyt pomocy to jest użyj wyszukiwarki , jak jej używam znajduje posty o pomoc w tym temacie i na końcu użyj wyszukiwarki A tak jest dzieki powtorzonym pytaniom. Dokladnie takim jak Twoje. Tak przy okazji, to oczywiscie czytasz dokladnie posty w tym watku. tasiorek pisze: wybootowanie z plyty, podmontowanie dysku, chroot i zmiana hasla. Dokladne instrukcje na forum.
|
Autor: | agmuz [ poniedziałek, 13 marca 2006, 16:36 ] |
Tytuł: | |
Napisał Maciek: "Odpal system z płyty instalacyjnej. Nie uruchamiaj instalacji a jedynie zamontuj dysk (mount /dev/hda1 /mnt). Następnie uruchom chrootowane środowisko (chroot /mnt). Uruchom mc i wejdź do /etc. Jest tam plik securetty wpisz do niego w kolejnych liniach tty0 tty1 tty2 tty3(po vc/6). I koniecznie załóż użytkownika bo na zdalne logowanie to nie pomoże." |
Autor: | tasiorek [ poniedziałek, 13 marca 2006, 16:50 ] |
Tytuł: | |
Mantades w tamtym temacie pisze: Jesli dobrze sie orientuje to faktycznie nie mozna sie logowac jako root na poczatku, ale... jest taka sprawa... nie mam zadnego konta uzytkownika
Nic Ci to nie mowi? Jakbys nie zauwazyl, to Ty uzytkownika masz. Antytalent do wyszukiwania, czy bezmyslnosc? http://forum.freesco.pl/viewtopic.php?t=11023 http://forum.freesco.pl/viewtopic.php?t=9579 http://forum.freesco.pl/viewtopic.php?t=6453 |
Autor: | zciech [ poniedziałek, 13 marca 2006, 18:43 ] |
Tytuł: | |
Tak miedzy nami mówiac to hasła sa w pliku /etc/shadow |
Autor: | agmuz [ poniedziałek, 13 marca 2006, 19:58 ] |
Tytuł: | |
Jest ok! chce zwrócić tylko uwagę , że jeśli wszystkie odpowiedzi będą typu poszukaj - nie będzie wkońcu postu z odpowiedziami. Chodzi o to że przy dobrej woli odpowiedź może być bardziej pomocna. Problem, który mnie spotkał z niemożliwością zalogowania na serwer rozwiązuje sie w 3 minuty - jednak uzyskanie wiedzy jak to zrobić trwa 100 razy dłużej - bo część osób odpowaiada - no przeciesz jest to gdzieś - nie prościej dać linka jak ktoś to już spotkał i wie o co w tym biega. Wpisywałem w wyszukiwarkę: cytuję - "brak dostępu " " nie mogę się zalogować" loggowanie" " zablokowany dostęp .... itp .... i efekt taki, że po kilku godzinach dalej nic nie wiedziałem. tasiorek mi napisał ".... podmontowanie dysku NND .... i dopiero taki wpis w wyszukiwarce okazał się skuteczny - jednak nie mogłem przewidzieć, że mam to wpisać żeby coś znaleść. Dziękuje wszystkim za pomoc w tym temacie i za linki do postów. (nauczyłem się montować CD NND i dodawać usera - ale nie mogłem już płytki odmontować hehe był reset paluchem. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Next problem dalej nie mogę otworzyć portu w iptables - zciech pisał , że wpisy sa dobre jednak port dalej jest zamknięty - chciałem wykorzystać port 1550 który mam otwarty przez ggrelay ale nie idzie usługa na nim - czy może mi ktoś pomóc ? |
Autor: | tasiorek [ wtorek, 14 marca 2006, 00:20 ] |
Tytuł: | |
Popatrz na podpis Zciecha. Przed otwarciem sprawdz netstatem, czy wogole cos na tym porcie nasluchuje. |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |