Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 00:27

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: środa, 17 sierpnia 2005, 13:39 
Offline
Użytkownik

Rejestracja: czwartek, 25 lipca 2002, 23:35
Posty: 172
Witam
W jaki sposób i gdzie w NND zmienić port SSH 22 na jakiś inny.
Chcę mieć dostęp do serwera z zewnątrz a na porcie 22 co chila mam próby włamania z automatu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 17 sierpnia 2005, 13:44 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
katalog /etc/ssh/sshd_config
linia 13 pisze port odchaszuj i zmien na jakis inny.
przeladuj poleceniem
/etc/rc.d/sshd restart
i juz masz tylko jesli chcesz sie laczyc po tym porcie z zewnatrz to musisz go otworzyc na firewallu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 17 sierpnia 2005, 17:19 
Offline
Użytkownik

Rejestracja: czwartek, 25 lipca 2002, 23:35
Posty: 172
Dzięki za pomoc.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 października 2005, 18:05 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
pardon za glupie pytanie. jak otworzyc ten port na net?

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 października 2005, 18:10 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
w katalogu /etc/iptables masz plik firewall a wnim taki wpis
: [/] [] ()
# zaplotkuj jesli nie chcesz udostepniac SSH do inetu
    if [ $SSH = 1 ]; then
        $i -A INPUT -p tcp -i $EXTIF --dport 22 -j ACCEPT

jesli zmieniles w pliku sshd_conf port to w pliku firewall w tej linice wystarczy zmienic port 22 na inny port i retart firewalla poleceniem
/etc/rc.d/iptables restart


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 22:05 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
wpisalem w sshd_config port 80
no i zrestartowalem
port 80 jest juz udostepniony dla netu. no i kurcze nie moge sie podlaczyc. a siedze w robocie. why?

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 00:03 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
www na tym samym porcie może amsz? :D

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 00:12 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
ja jestem tego swiadom. chcialem sprobowac. jednakze nie do konca rozumiem mechanizm. najpierw w sshd_config zmieniam port samego ssh, natomiast w firewall przekierowuje ten sam port, zgadza sie??
no to jak ustalam port 80 dla ssh to od razu powinno dzialac 80 jest juz otwarty? a jednak nie moge dostac sie na serwer z pracy.

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 15:17 
Offline

Rejestracja: czwartek, 12 czerwca 2003, 09:06
Posty: 39
Lokalizacja: Rybnik
Ja u mnie zmienialem owy port na inny.
Jednak nic nie przekierowywalem a jedynie odblokowałem przy użyciu firewalla CZERWA. :)
Dodam jeszcze,ze na pewno nie był to port 80 a inny - "kosmiczny" :)

Mam jednak inne pytanko: Jak sie logowac z konsoli linuxowej (nie przez putty.)

Na standardowym porcie było to tak:
ssh user@IP serwera
I odpowiadałem na hasło.

Natomiast nie wiem jak podać parametr owego niestandardowego portu.

Dzieki za podpowiedz:).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 15:39 
Offline
Użytkownik

Rejestracja: środa, 12 lutego 2003, 08:48
Posty: 392
Lokalizacja: LG k/Tarnowa
: [/] [] ()
[ravel@RaVeL ~]$ ssh --help           
usage: ssh [-1246AaCfgkMNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
   >>> [-D port] <<< [-e escape_char] [-F configfile]
           [-i identity_file] [-L [bind_address:]port:host:hostport]
           [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port]
           [-R [bind_address:]port:host:hostport] [-S ctl_path]
           [user@]hostname [command]

_________________
RoUteR NND [ C333 | 128MB RAM | 13GB HDD | DSL 2Mb]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 listopada 2005, 17:47 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
tassman pisze:
ja jestem tego swiadom. chcialem sprobowac. jednakze nie do konca rozumiem mechanizm. najpierw w sshd_config zmieniam port samego ssh, natomiast w firewall przekierowuje ten sam port, zgadza sie??
no to jak ustalam port 80 dla ssh to od razu powinno dzialac 80 jest juz otwarty? a jednak nie moge dostac sie na serwer z pracy.

Nie masz czasem odpalonego thttpd na porcie 80? Bo standardowo jest.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 lutego 2006, 11:30 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
w sshd_config ustawilem na port "xxx"
potem w firewall ustawilem
# zaplotkuj jesli nie chcesz udostepniac SSH do inetu
if [ $SSH = 1 ]; then
$i -A INPUT -p tcp -i $EXTIF --dport "xxx" -j ACCEPT
zrobilem restart i tego i tego i niestety z zewnatrz nie moge sie polaczyc. z wewnatrz moge.

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 lutego 2006, 17:13 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
eeee... HELP
sprawdzilem rc.conf i jest www=1

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 01:17 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wpisz w konsoli:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
upewnij sie, ze nie masz zadnego serwera www odpalonego i daj znac czy pomoglo.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 01:21 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
juz zmienilem z portu 80 na port calkowicie inny kosmiczny, ale jak napisalem wyzej nie moge niestety dostac sie na niego z zewnatrz mimo tego ze zrobielem poprawke sshd_config i w firewall, potem uslugi byly zrestartowane

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 01:29 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Odezwij sie na gg.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 lutego 2006, 17:07 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
taaaaaaak... odpowiedz znalazlem, okazalo sie ze:
oprocz tego ze trzeba to zrobic w sshd_config i firewall to jeszcze trzeba wejsc do iptables.rules i zamiast linijki
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
wrzucic
-A INPUT -i eth0 -p tcp -m tcp --dport xxx -j ACCEPT
i zaczelo dzialac

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 maja 2006, 08:24 
Offline

Rejestracja: piątek, 13 stycznia 2006, 04:01
Posty: 36
Lokalizacja: Lubin
Wiem że temat dość stary, ale nigdzie nie mogę znaleźć tego iptables.rules To coś wogóle istnieje? :?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 maja 2006, 09:01 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
no a jakiego masz firewalla :D

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 maja 2006, 20:19 
Offline

Rejestracja: piątek, 13 stycznia 2006, 04:01
Posty: 36
Lokalizacja: Lubin
No rzeczywiście jak tu się nie napisze dokładnie co się ma to ciężko z odpowiedzią :) Mam firewalla Adiego.
Chciałem z serwerm połączyć się z pracy. W robocie mam proxy i za nic nie mogę się połączyć przez putty. Chciałem spróbować przez www tym putty na javie :) ale znowu nie mam skąd go dostać i wogóle się motam. Może ktoś sprawdzi czy ze swojego kompa może połaczyć się z moim serwerm, tylko nie wiem czy robić tajemnicę z IP ?


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 21 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl