Commande rsh et Linux

Commande rsh et Linux - Débats - Linux et OS Alternatifs

Marsh Posté le 03-12-2002 à 16:59:07    

Lorsque je lance par exemple :
rsh nom_de_ma_machine ls
j'ai ce message en reponse :
Permission denied.
 
kelkun peut-il m'aider ?
 
j'ai la redhat 8.0

Reply

Marsh Posté le 03-12-2002 à 16:59:07   

Reply

Marsh Posté le 03-12-2002 à 17:00:33    

fais voir un cat de /etc/hosts.allow et hosts.deny de la machine cible

Reply

Marsh Posté le 03-12-2002 à 17:01:25    

superX a écrit a écrit :

fais voir un cat de /etc/hosts.allow et hosts.deny de la machine cible




 
voir aussi si ya bien un prog ki attend la connection de l'autre coté


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 03-12-2002 à 17:03:16    

j'ai oublié de dire ke ça me le fait aussi en local et en root !
 
sinon j'ai ça dans le hosts.allow :
 
ALL: (IP de la machine où je veux executer mon rsh)
 
et rien dans le hosts.deny


Message édité par DavidUL le 03-12-2002 à 17:03:42
Reply

Marsh Posté le 03-12-2002 à 17:04:16    

Leirn a écrit a écrit :

 
 
voir aussi si ya bien un prog ki attend la connection de l'autre coté



c'est à dire ? :??:

Reply

Marsh Posté le 03-12-2002 à 17:04:22    

Leirn a écrit a écrit :

 
 
voir aussi si ya bien un prog ki attend la connection de l'autre coté




 
vi aussi.  
 
ainsi que l'user sous lequel il tente et verifier dans le $home cible s'il y a un .rhosts  etc..

Reply

Marsh Posté le 03-12-2002 à 17:04:39    

DavidUL a écrit a écrit :

c'est à dire ? :??:  




 
t'es sur qu'rshd tourne sur la machine cible ?

Reply

Marsh Posté le 03-12-2002 à 17:06:10    

superX a écrit a écrit :

 
 
vi aussi.  
 
ainsi que l'user sous lequel il tente et verifier dans le $home cible s'il y a un .rhosts  etc..



ba oui pour le root j'ai crée un fichier ".rhosts" dans /root/ avec ça :
root nom_de_ma_machine

Reply

Marsh Posté le 03-12-2002 à 17:06:49    

Euh normalement c le fichier $HOME/.rhosts qui fixe les autorisations non ?


---------------
Savoir c'est vivre, et maintenir dans l'ignorance c'est presque un homicide
Reply

Marsh Posté le 03-12-2002 à 17:06:57    

en root ?   mouais ....  
 
et un .rhost c'est <host> <user> et nom l'inverse

Reply

Marsh Posté le 03-12-2002 à 17:06:57   

Reply

Marsh Posté le 03-12-2002 à 17:07:10    

cypress a écrit a écrit :

Euh normalement c le fichier $HOME/.rhosts qui fixe les autorisations non ?




 
ya aussi /etc/hosts.equiv

Reply

Marsh Posté le 03-12-2002 à 17:08:00    

superX a écrit a écrit :

 
 
t'es sur qu'rshd tourne sur la machine cible ?



normalement oui je l'ai mis au demarage avec la commande "ntsysv" et j'ai redemaré, mais si tu connais un moyen de verifier je veux bien

Reply

Marsh Posté le 03-12-2002 à 17:08:46    

DavidUL a écrit a écrit :

normalement oui je l'ai mis au demarage avec la commande "ntsysv" et j'ai redemaré, mais si tu connais un moyen de verifier je veux bien




 
netstat -tlu
nmap toto
 
grep rshd /etc/inetd.conf (si c'est inetd :D )

Reply

Marsh Posté le 03-12-2002 à 17:10:35    

superX a écrit a écrit :

en root ?   mouais ....  
 
et un .rhost c'est <host> <user> et nom l'inverse



ça me le fais tjrs... :/

Reply

Marsh Posté le 03-12-2002 à 17:11:19    

superX a écrit a écrit :

 
 
ya aussi /etc/hosts.equiv



j'ai pas ça :??:

Reply

Marsh Posté le 03-12-2002 à 17:11:55    

DavidUL a écrit a écrit :

ça me le fais tjrs... :/




 
fais voir un netstat -tlu | grep shell
 
et evite root pour tester rsh, fais le plutot sous un user
 


Message édité par superX le 03-12-2002 à 17:12:21
Reply

Marsh Posté le 03-12-2002 à 17:15:27    

superX a écrit a écrit :

 
 
netstat -tlu
nmap toto
 
grep rshd /etc/inetd.conf (si c'est inetd :D )




 
pour le netstat -tlu :

Code :
  1. Connexions Internet actives (seulement serveurs)
  2. Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat     
  3. tcp        0      0 *:exec                  *:*                     LISTEN     
  4. tcp        0      0 *:32768                 *:*                     LISTEN     
  5. tcp        0      0 GBR1477:32769           *:*                     LISTEN     
  6. tcp        0      0 *:login                 *:*                     LISTEN     
  7. tcp        0      0 *:shell                 *:*                     LISTEN     
  8. tcp        0      0 *:swat                  *:*                     LISTEN     
  9. tcp        0      0 *:netbios-ssn           *:*                     LISTEN     
  10. tcp        0      0 *:sunrpc                *:*                     LISTEN     
  11. tcp        0      0 *:x11                   *:*                     LISTEN     
  12. tcp        0      0 *:http                  *:*                     LISTEN     
  13. tcp        0      0 *:ssh                   *:*                     LISTEN     
  14. tcp        0      0 *:telnet                *:*                     LISTEN     
  15. tcp        0      0 GBR1477:smtp            *:*                     LISTEN     
  16. tcp        0      0 *:https                 *:*                     LISTEN     
  17. udp        0      0 *:32768                 *:*                               
  18. udp        0      0 GBR1477:32769           *:*                               
  19. udp        0      0 gbr1477.pah:netbios-ns  *:*                               
  20. udp        0      0 *:netbios-ns            *:*                               
  21. udp        0      0 gbr1477.pah:netbios-dgm *:*                               
  22. udp        0      0 *:netbios-dgm           *:*                               
  23. udp        0      0 *:sunrpc                *:*


 
nmap GBR1477
 

Code :
  1. Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
  2. Interesting ports on GBR1477 (127.0.0.1):
  3. (The 1589 ports scanned but not shown below are in state: closed)
  4. Port       State       Service
  5. 22/tcp     open        ssh                   
  6. 23/tcp     open        telnet                 
  7. 25/tcp     open        smtp                   
  8. 80/tcp     open        http                   
  9. 111/tcp    open        sunrpc                 
  10. 139/tcp    open        netbios-ssn           
  11. 443/tcp    open        https                 
  12. 512/tcp    open        exec                   
  13. 513/tcp    open        login                 
  14. 514/tcp    open        shell                 
  15. 901/tcp    open        samba-swat             
  16. 6000/tcp   open        X11                   
  17. Nmap run completed -- 1 IP address (1 host up) scanned in 2 seconds


 
jvois pas de rsh :/

Reply

Marsh Posté le 03-12-2002 à 17:15:42    

root est refusé : je viens de tester.  
 
utilise un user pour faire ça ;)

Reply

Marsh Posté le 03-12-2002 à 17:16:35    

DavidUL a écrit a écrit :

 
 
pour le netstat -tlu :

Code :
  1. Connexions Internet actives (seulement serveurs)
  2. Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat     
  3. tcp        0      0 *:exec                  *:*                     LISTEN     
  4. tcp        0      0 *:32768                 *:*                     LISTEN     
  5. tcp        0      0 GBR1477:32769           *:*                     LISTEN     
  6. tcp        0      0 *:login                 *:*                     LISTEN     
  7. tcp        0      0 *:shell                 *:*                     LISTEN     
  8. tcp        0      0 *:swat                  *:*                     LISTEN     
  9. tcp        0      0 *:netbios-ssn           *:*                     LISTEN     
  10. tcp        0      0 *:sunrpc                *:*                     LISTEN     
  11. tcp        0      0 *:x11                   *:*                     LISTEN     
  12. tcp        0      0 *:http                  *:*                     LISTEN     
  13. tcp        0      0 *:ssh                   *:*                     LISTEN     
  14. tcp        0      0 *:telnet                *:*                     LISTEN     
  15. tcp        0      0 GBR1477:smtp            *:*                     LISTEN     
  16. tcp        0      0 *:https                 *:*                     LISTEN     
  17. udp        0      0 *:32768                 *:*                               
  18. udp        0      0 GBR1477:32769           *:*                               
  19. udp        0      0 gbr1477.pah:netbios-ns  *:*                               
  20. udp        0      0 *:netbios-ns            *:*                               
  21. udp        0      0 gbr1477.pah:netbios-dgm *:*                               
  22. udp        0      0 *:netbios-dgm           *:*                               
  23. udp        0      0 *:sunrpc                *:*


 
nmap GBR1477
 

Code :
  1. Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
  2. Interesting ports on GBR1477 (127.0.0.1):
  3. (The 1589 ports scanned but not shown below are in state: closed)
  4. Port       State       Service
  5. 22/tcp     open        ssh                   
  6. 23/tcp     open        telnet                 
  7. 25/tcp     open        smtp                   
  8. 80/tcp     open        http                   
  9. 111/tcp    open        sunrpc                 
  10. 139/tcp    open        netbios-ssn           
  11. 443/tcp    open        https                 
  12. 512/tcp    open        exec                   
  13. 513/tcp    open        login                 
  14. 514/tcp    open        shell                 
  15. 901/tcp    open        samba-swat             
  16. 6000/tcp   open        X11                   
  17. Nmap run completed -- 1 IP address (1 host up) scanned in 2 seconds


 
jvois pas de rsh :/  




 
 
 
rsh c'est "shell" dans le 1er tableau
et c'est encore "shell" dans le second.  
 
ton service tourne mais root est refusé (cf msg precedent )

Reply

Marsh Posté le 03-12-2002 à 17:20:19    

superX a écrit a écrit :

root est refusé : je viens de tester.  
 
utilise un user pour faire ça ;)



meme ! :/
 
et pourtant dans son $HOME ya bien un fichier .rhosts avec :
nom_de_la_machine login

Reply

Marsh Posté le 03-12-2002 à 17:23:42    

DavidUL a écrit a écrit :

meme ! :/
 
et pourtant dans son $HOME ya bien un fichier .rhosts avec :
nom_de_la_machine login




 
fais voir un tail /var/log/messages de la machine cible stp

Reply

Marsh Posté le 03-12-2002 à 17:27:17    

DavidUL a écrit a écrit :

meme ! :/
 
et pourtant dans son $HOME ya bien un fichier .rhosts avec :
nom_de_la_machine login




 
loin de vouloir etre insolent mais c'est bien dans le $home de la machine cible que tu parametres un .rhosts ?

Reply

Marsh Posté le 03-12-2002 à 17:31:55    

superX a écrit a écrit :

 
 
fais voir un tail /var/log/messages de la machine cible stp




j'ai ça :
 

Code :
  1. Dec  3 17:32:54 GBR1477 pam_rhosts_auth[1021]: denied to haugueld@GBR1477 as haugueld: .rhosts writable by other!
  2. Dec  3 17:32:54 GBR1477 in.rshd[1021]: rsh denied to haugueld@GBR1477 as haugueld: Permission denied.


(haugueld c'est mon utilisateur et GBR1477 ma machine)
pourtant j'ai fé un ls -l .rhosts :
 

Code :
  1. -rwxrwxrwx    1 haugueld haugueld       17 déc  3 17:32 .rhosts


 
 :/

Reply

Marsh Posté le 03-12-2002 à 17:33:13    

pour commencer :  
 
chmod go-rwx .rhosts

Reply

Marsh Posté le 03-12-2002 à 17:33:15    

superX a écrit a écrit :

 
 
loin de vouloir etre insolent mais c'est bien dans le $home de la machine cible que tu parametres un .rhosts ?



oui oui lol  ;)  
 
dans /home/haugueld

Reply

Marsh Posté le 03-12-2002 à 17:33:48    

quoique ....  
 
chmod u+rw-x,go+r-wx .rhosts

Reply

Marsh Posté le 03-12-2002 à 17:35:10    

superX a écrit a écrit :

pour commencer :  
 
chmod go-rwx .rhosts  



ça marche grace à ça !!!
 
franchement 1000 merci ! :bounce:  
 
vraiment sympa  :)  
 
elle a fait quoi ta commande ? :??:

Reply

Marsh Posté le 03-12-2002 à 17:36:23    

elle change les permissions sur le fichier (man chmod )
 
bon , ca marche ouf ! ;)

Reply

Marsh Posté le 03-12-2002 à 17:38:06    

superX a écrit a écrit :

elle change les permissions sur le fichier (man chmod )
 
bon , ca marche ouf ! ;)



ah oki c'est un chmod 700
 
encore merci  ;)

Reply

Marsh Posté le 03-12-2002 à 17:40:50    

DavidUL a écrit a écrit :

ah oki c'est un chmod 700
 
encore merci  ;)  




 
pour moi c'est plus simple de lire <u>ser , <g>roup , <o>ther avec des - et des + sur les droits (r,w,x)  qu'un 700 ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed