Freesco, NND, CDN, EOS
http://forum.freesco.pl/

NND psuje sie od głowy
http://forum.freesco.pl/viewtopic.php?f=22&t=11638
Strona 1 z 2

Autor:  agmuz [ poniedziałek, 13 marca 2006, 01:58 ]
Tytuł:  NND psuje sie od głowy

To jest mój post !!!!

Ja decyduje kto w nim ma prawo głosu !!!

Ty nie !!! .. jeśli..

Jeśli nie mieścisz się w regułach umieszczonych poniżej - nie odpowiadaj !!

I'm lamer, - jestem głupi i przyznaje się to tego (oczywiście w dziedzinie linux)
Please help me - każdą poradę czytam i chłonę ( poza poszukaj bo było), jeśli nadal proszę o pomoc, to albo nie nie znalazłem tego co szukam albo nie zrozumiałem
Answer - zakaz odpowiedzi cytuję "było" "daj sobie spokój".... etc....

Forum jest wielka kopalnią wiedzy .. ale przez cwaniaków typu było, robi się dla nowych męczące - czytaj dla mnie.
Wiele tematów poruszonych rok temu jest dzis nieaktualne ( np z powodu powstania nowych wersji pakietów i skryptów) - jeśli zadaję pytanie, i jest ktoś kto zna odpowiedź to logiczne jest że oczekuję na nie odpowiedzi.
Jeśli jest to dla kogoś uwłaczające jego poziomowi wiedzy i poziomowi lamerskiego pytania niech nie odpowiada.

Nie odpowiadaj jeśli twoja mądrość ci nie pozwala.

Chcesz pomóc - napisz

Stawiałem serwer 2 dni ( full wypas - imq i nice2html -dla mnie to i tak kosmos - dziś po zmianie wpisów iptables wyłaczylo mi dostęp do serwera - nie mogę sie zalogować - wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć) - ale... jeśli miało by to być 10 razy na tym forum już napisane - czy ktoś mi pomoże ? po raz 11 napisać ? - dlaczego teraz się o tym dowiaduję ! ? - po 2 tygodniach czytania postów na tym forum okazuje sie ze wszystko jest ok a tu kicha z dostępem. Jestem załamany :x
Moje zdanie jest takie (nie moje ) "...jesli coś nie idzie do przodu to nie stoi w miejscu - cofa się..." - wpisz w google jak nie rozumiesz

Autor:  tasiorek [ poniedziałek, 13 marca 2006, 02:23 ]
Tytuł: 

No to od poczatku.
To, ze to jest Twoj post, to nie znaczy, ze decydujesz kto ma na niego odpowiadac. Co ma znaczyc ten temat? Przydaloby sie, zeby temat opisywal problem, ktorego dotyczy. Narazie tego nie robi.
Jak nie znalazles tego co szukales, a ktos Ci napisze, ze bylo, to znaczy ze slabo szukasz i powienienes sprobowac jeszcze raz. Jesli nie zrozumiales odpowiedzi, to napisz w tamtym watku czego dokladnie nie zrozumiales, zapewne ktos Ci to wyjasni.
agmuz pisze:
Forum jest wielka kopalnią wiedzy .. ale przez cwaniaków typu było, robi się dla nowych męczące - czytaj dla mnie.

Przez cwaniakow Twojego typu jest tu smietnik. Powtorzone pytania poprostu zasmiecaja to forum i trudniej jest cos znalezc. Tu nie chodzi o to, czy komus chce sie poswiecic czas, czy pozwala mu madrosc itp. Najprosciej to ujmujac SPAMUJESZ.
agmuz pisze:
jeśli zadaję pytanie, i jest ktoś kto zna odpowiedź to logiczne jest że oczekuję na nie odpowiedzi.

Zapomniales dodac: i w dupie mam innych, ktorzy beda szukali rozwiazania podobnego problemu (nie tego samego) problemu i beda musieli sie przekopywac przez tone postow takich jak moje, bo mi sie nie chcialo uzyc wyszukiwarki.
Podsumowujac: Wiekszosc Twojego postu, to nieudolna proba wytlumaczenia swojego lenistwa, spamowania i olewania innych. Wazne, ze JA uzyskam odpowiedz na MOJ problem. Cala reszta mam gleboko w dupie.

agmuz pisze:
dziś po zmianie wpisów iptables wyłaczylo mi dostęp do serwera - nie mogę sie zalogować

No to wykasuj te wpisy i po sprawie. Oczekujesz, ze ktos z kart wywrozy co Ty tam nakombinowales? Moze jednak podasz dokladniejsze informacje.
agmuz pisze:
wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć)

Ok jednak ide po te karty, bo inaczej sie nie dowiem co masz na mysli.
agmuz pisze:
po 2 tygodniach czytania postów na tym forum okazuje sie ze wszystko jest ok a tu kicha z dostępem

Pokaz mi tego posta z ktorego wywnioskowales, ze wszystko jest ok.

Po dluzszej konsultacji z kartami doszedlem do tego, ze mozesz zrestartowac serwer. Jak nie wpisales iptables save, albo nie dopisales tych regul w inny sposob do firewalla, tylko wklepales w konsoli, to po restarcie bedzie ok.
Jak w jakis sposob dodales te reguly do firewalla, to nie pozostaje nic innego, jak tylko udac sie z klawiatura i monitorem do serwera i usunac te reguly iptables.

Autor:  -MW- [ poniedziałek, 13 marca 2006, 03:13 ]
Tytuł: 

proponuje aby panie/panowie ptrzeczytali jeszcze raz swoje wypowiedzi :)

Autor:  TheL [ poniedziałek, 13 marca 2006, 10:04 ]
Tytuł: 

mi moja szklana kola powiedziala zebys wgral starego firewalla i napewno zadziala :) skad niby mamy wiedziec co w nim masz ? moze podalbys chociaz co dodales ?
Cytuj:
wiem niby o co chodzi (czytalem) żeby to odkręcić (nie chce zepsuć)

to sproboj naprawic jak Ci nie wyjdzie daj znac co w ogole zrobiles bo chyba nikt tu nie ma pojecia o co tak naprawde Ci chodzi. Wywalic dodane wpisy z firewalla to zaden problem, jeszcze raz mowie: JAKIE WPISY DODALES ?

Autor:  kamil771 [ poniedziałek, 13 marca 2006, 10:47 ]
Tytuł: 

No to mamy już czarną magie na forum :D cool :D

Autor:  agmuz [ poniedziałek, 13 marca 2006, 10:50 ]
Tytuł: 

Dzięki za zainteresowanie <przepraszam za pierwszy post ale krew mnie zalała >

wklepałem zdalnie z zewnątrz sieci :

iptables -I FORWARD -p tcp -d 192.168.16.40 --dport 8000 -j ACCEPT
i
iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to 192.168.16.40:8000

potem

/etc/rc.d/iptables save i /etc/rc.d/iptables restart

moim zamiarem było otwarcie portu 8000 - ale i tak nie zadziałało

w obecnej chwili nie mogę wejść do serwera - podpinałem się pod serwa ale nie wpuszcza mnie na mojego usera i hasło, zdalnie to samo, serwer resetowałem z przycisku reset - bez efektu

Autor:  TheL [ poniedziałek, 13 marca 2006, 10:52 ]
Tytuł: 

a wystarczyloby aby podal co dodal, wiele osob mysli ze inni sa prorokami i potrafia przewidziec co te osoby porobily.

Autor:  agmuz [ poniedziałek, 13 marca 2006, 11:42 ]
Tytuł: 

znalazłem coś takiego - czy to jest lekarstwo na brak dostępu do serwa ?

http://forum.freesco.pl/viewtopic.php?t ... alogowa%E6

1. uruchom z płytki NND
2. zamontuj partycję z NND
3. sprawdź jaką masz powłokę dla userów w /etc/passwd
4. sprawdź /etc/hosts.allow /etc/hosts.deny
5. sprawdź wersje pam, opennsh i openssl:
pacman -Q openssh openssl pam

Autor:  zciech [ poniedziałek, 13 marca 2006, 12:05 ]
Tytuł: 

agmuz pisze:
wklepałem zdalnie z zewnątrz sieci :

iptables -I FORWARD -p tcp -d 192.168.16.40 --dport 8000 -j ACCEPT
i
iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to 192.168.16.40:8000

Te reguly są OK
Cytuj:
potem

/etc/rc.d/iptables save i /etc/rc.d/iptables restart

Za uzywanie iptables save grozi ekskomunika :!:
Cytuj:
moim zamiarem było otwarcie portu 8000 - ale i tak nie zadziałało

A moze jednek, wielu ludzi twierdzi ze wklepalo reguly na przekierowanie i im nie dziala a potem okazuje sie ze wina lezy gdzies indziej.

Cytuj:
w obecnej chwili nie mogę wejść do serwera - podpinałem się pod serwa ale nie wpuszcza mnie na mojego usera i hasło, zdalnie to samo, serwer resetowałem z przycisku reset - bez efektu

Przypomnij sobie co jeszcze zrobiles :)
z konsoli mozna sie zalogowac bezposrednio na konto roota, nie trzeba najpier jako user i robic su.
A moze poprostu zapomniales loginu i hasla usera. :!:

Autor:  agmuz [ poniedziałek, 13 marca 2006, 12:49 ]
Tytuł: 

mam taki komunikat na root

: [/] [] ()
login as: root
root@moj ip's password:
Access denied
root@moj ip's password:


na usera

: [/] [] ()
login as: admin
admin@moj ip's password:
Access denied
admin@moj ip's password:


mam zdalne połaczenie SSHz zewnątrz sieci i wewnątrz , internet działa , mam dost ęop do logów,

moge ci na priv dać nr ip serwera i hasła - hasła na bank pamietam

Autor:  tasiorek [ poniedziałek, 13 marca 2006, 13:01 ]
Tytuł: 

Wiec na 100%, to nie jest wina iptables. Jak jestes pewny, ze dobrze wpisujesz haslo i ze user admin nie ma praw roota, to pozostaje tylko zmiana hasla: wybootowanie z plyty, podmontowanie dysku, chroot i zmiana hasla. Dokladne instrukcje na forum.

Autor:  agmuz [ poniedziałek, 13 marca 2006, 13:31 ]
Tytuł: 

... tak nawiasem mówiąc - dlaczego tak się stało - chyba to nie jest norma, że system nie wpuszcza admina - jest jakieś wytłumaczenie na taki stan? z tego co widać czesem się to zdarza...

Autor:  tasiorek [ poniedziałek, 13 marca 2006, 13:36 ]
Tytuł: 

Nic samo sie nie zrobilo. Stawiam na blad admina, ewentualnie sprzetu.

Autor:  agmuz [ poniedziałek, 13 marca 2006, 15:49 ]
Tytuł: 

... no więc tak jak przwidywałem - nie ma pomocnej dłoni
Szczyt pomocy to jest użyj wyszukiwarki , jak jej używam znajduje posty o pomoc w tym temacie i na końcu użyj wyszukiwarki.... kółko się zamyka

Czy to dobry pomysł żęby opdalić np Knoppixa z CD i pozmieniać wpisy - tylko gdzie dokładnie i co ?

w host.allow i hosts.deny wiem jak mają wyglądać

passwd to jest z innego serwera gdzie root ma hasło: borys2
a user: borys z hasłem: borys
: [/] [] ()
root:x:0:0::/root:/bin/bash
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
adm:x:3:4:adm:/var/log:
lp:x:4:7:lp:/var/spool/lpd:
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
uucp:x:10:14:uucp:/var/spool/uucppublic:
operator:x:11:0:operator:/root:/bin/bash
smmsp:x:25:25:smmsp:/var/spool/clientmqueue:
pop:x:90:90:POP:/:
nobody:x:99:99:nobody:/:
sshd:x:33:33:sshd:/:
proc:x:1000:102::/home/proc:
borys:x:1001:100::/home/borys:/bin/bash



no i powykonaniu pacman -Q openssh openssl pam

mam mieć komunikat

: [/] [] ()
openssh 4.2p1-1nnd
openssl 0.9.8-4nnd
pam 0.77-1nnd


a może dodać nowego usera ? tylko jak ?

Autor:  tasiorek [ poniedziałek, 13 marca 2006, 16:03 ]
Tytuł: 

agmuz pisze:
... no więc tak jak przwidywałem - nie ma pomocnej dłoni
Szczyt pomocy to jest użyj wyszukiwarki , jak jej używam znajduje posty o pomoc w tym temacie i na końcu użyj wyszukiwarki

A tak jest dzieki powtorzonym pytaniom. Dokladnie takim jak Twoje. Tak przy okazji, to oczywiscie czytasz dokladnie posty w tym watku.
tasiorek pisze:
wybootowanie z plyty, podmontowanie dysku, chroot i zmiana hasla. Dokladne instrukcje na forum.

Autor:  agmuz [ poniedziałek, 13 marca 2006, 16:36 ]
Tytuł: 

Napisał Maciek:

"Odpal system z płyty instalacyjnej. Nie uruchamiaj instalacji a jedynie zamontuj dysk (mount /dev/hda1 /mnt). Następnie uruchom chrootowane środowisko (chroot /mnt). Uruchom mc i wejdź do /etc. Jest tam plik securetty wpisz do niego w kolejnych liniach tty0 tty1 tty2 tty3(po vc/6). I koniecznie załóż użytkownika bo na zdalne logowanie to nie pomoże."

Autor:  tasiorek [ poniedziałek, 13 marca 2006, 16:50 ]
Tytuł: 

Mantades w tamtym temacie pisze:
Jesli dobrze sie orientuje to faktycznie nie mozna sie logowac jako root na poczatku, ale... jest taka sprawa... nie mam zadnego konta uzytkownika

Nic Ci to nie mowi? Jakbys nie zauwazyl, to Ty uzytkownika masz.
Antytalent do wyszukiwania, czy bezmyslnosc?
http://forum.freesco.pl/viewtopic.php?t=11023
http://forum.freesco.pl/viewtopic.php?t=9579
http://forum.freesco.pl/viewtopic.php?t=6453

Autor:  zciech [ poniedziałek, 13 marca 2006, 18:43 ]
Tytuł: 

Tak miedzy nami mówiac to hasła sa w pliku
/etc/shadow

Autor:  agmuz [ poniedziałek, 13 marca 2006, 19:58 ]
Tytuł: 

Jest ok! chce zwrócić tylko uwagę , że jeśli wszystkie odpowiedzi będą typu poszukaj - nie będzie wkońcu postu z odpowiedziami.

Chodzi o to że przy dobrej woli odpowiedź może być bardziej pomocna.

Problem, który mnie spotkał z niemożliwością zalogowania na serwer rozwiązuje sie w 3 minuty - jednak uzyskanie wiedzy jak to zrobić trwa 100 razy dłużej - bo część osób odpowaiada - no przeciesz jest to gdzieś - nie prościej dać linka jak ktoś to już spotkał i wie o co w tym biega.

Wpisywałem w wyszukiwarkę: cytuję - "brak dostępu " " nie mogę się zalogować" loggowanie" " zablokowany dostęp .... itp .... i efekt taki, że po kilku godzinach dalej nic nie wiedziałem.

tasiorek mi napisał ".... podmontowanie dysku NND .... i dopiero taki wpis w wyszukiwarce okazał się skuteczny - jednak nie mogłem przewidzieć, że mam to wpisać żeby coś znaleść.

Dziękuje wszystkim za pomoc w tym temacie i za linki do postów.
(nauczyłem się montować CD NND i dodawać usera - ale nie mogłem już płytki odmontować hehe był reset paluchem.

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Next problem

dalej nie mogę otworzyć portu w iptables - zciech pisał , że wpisy sa dobre jednak port dalej jest zamknięty - chciałem wykorzystać port 1550 który mam otwarty przez ggrelay ale nie idzie usługa na nim - czy może mi ktoś pomóc ?

Autor:  tasiorek [ wtorek, 14 marca 2006, 00:20 ]
Tytuł: 

Popatrz na podpis Zciecha. Przed otwarciem sprawdz netstatem, czy wogole cos na tym porcie nasluchuje.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/