[Serie] Se logguer par le port serie ?

Se logguer par le port serie ? [Serie] - Divers - Linux et OS Alternatifs

Marsh Posté le 03-07-2003 à 13:08:28    

Salut a tous !
j'envisage de reinstaller mon routeur pour diverses raisons
Or j'ai pas frenchement envie de brancher mon ecran dessus et idem pour le clavier
 
J'ai vu dans la doc de la slackware qu'on pouvait exporter la console vers /dev/ttyS0 par exemple
 
Ma question est : comment on recupere la console par la suite ??? (les deux ordis sont reliés par un cable null modem)
 
Et aussi : comment exporter une console pour tester si ca marche ou pas ?


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 13:08:28   

Reply

Marsh Posté le 03-07-2003 à 13:14:24    

HuGoBioS a écrit :

Salut a tous !
j'envisage de reinstaller mon routeur pour diverses raisons
Or j'ai pas frenchement envie de brancher mon ecran dessus et idem pour le clavier
 
J'ai vu dans la doc de la slackware qu'on pouvait exporter la console vers /dev/ttyS0 par exemple
 
Ma question est : comment on recupere la console par la suite ??? (les deux ordis sont reliés par un cable null modem)
 
Et aussi : comment exporter une console pour tester si ca marche ou pas ?


tu t es jamais dis ke le rj45 ct kan meme vachement plus rapide ?? [:meganne]
 
on est plus a la prehistoire de l info kan meme :o


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 13:16:00    

tomate77 a écrit :


tu t es jamais dis ke le rj45 ct kan meme vachement plus rapide ?? [:meganne]
 
on est plus a la prehistoire de l info kan meme :o  

bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca :/


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 13:19:26    

HuGoBioS a écrit :

bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca :/  


pendant ke tu y ai, boot sur un lecteur de bande :sarcastic:


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 13:29:27    

tomate77 a écrit :


pendant ke tu y ai, boot sur un lecteur de bande :sarcastic:  

j'ai qu'un lecteru d7 sur mon serveur


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 13:30:07    

HuGoBioS a écrit :

j'ai qu'un lecteru d7 sur mon serveur


bah mets un lecteur cd + ecran juste pour l install :sarcastic:


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 13:30:47    

tomate77 a écrit :


bah mets un lecteur cd + ecran juste pour l install :sarcastic:  

http://hugoboss.no-ip.org/bourdel.jpg
 
Pour ouvrir le serveur c'est la merde un peu quand meme :/
 
edit : le graveur n'est plus dedans je l'ai enlevé depuis la photo :/


Message édité par HuGoBioS le 03-07-2003 à 13:31:10

---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 13:32:33    

t es relou fais pas chier installe un lecteur cd + ecran pendant 2h  :fou:  
 
 
 
 
 
 :whistle:


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 13:33:20    

tomate77 a écrit :

t es relou fais pas chier installe un lecteur cd + ecran pendant 2h  :fou:  
 
 
 
 
 
 :whistle:  

[:sisicaivrai] bon vais me debrouiller autrement merci de ta non aide


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 13:34:14    

HuGoBioS a écrit :

[:sisicaivrai] bon vais me debrouiller autrement merci de ta non aide


de rien :D
 
 
nan mais franchement, fais comme moi : lecteur cd + ecran pendant l install (1h max on va dire), puis admin en ssh


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 13:34:14   

Reply

Marsh Posté le 03-07-2003 à 13:42:08    

tomate77 a écrit :


de rien :D
 
 
nan mais franchement, fais comme moi : lecteur cd + ecran pendant l install (1h max on va dire), puis admin en ssh


[:plusun]

Reply

Marsh Posté le 03-07-2003 à 14:18:24    


 
Lecteur CD USB ?  :whistle:

Reply

Marsh Posté le 03-07-2003 à 14:19:55    

[Albator] a écrit :


 
Lecteur CD USB ?  :whistle:  


 :o

Reply

Marsh Posté le 03-07-2003 à 14:35:42    


 Euh, attendez, il y a un interêt à ne pas utiliser de démon SSH sur un routeur/pare-feu : ça supprime une source de vulnérabilité (bon, je sais, on a des trucs à peu près fiable à l'heure actuelle, mais bon, un peu de parano ne fait pas de mal). Si de plus l'espace est limité, il est tout à fait envisageable de se passer d'un démon SSH : en effet une fois que le routeur est en marche, on n'a pas besoin de se logguer dessus souvent...
 
Pour activer une console sur le port série -COM1, ici- il doit y avoir une entrée de ce type dans le fichier "/etc/inittab" (pour l'init classique trouvé sous Linux) :

Code :
  1. s1:12345:respawn:/sbin/agetty -L ttyS0 9600 vt100


 
Si c'est le init de Busybox qui est utilisé, c'est pareil (http://www.busybox.net/downloads/BusyBox.html) :

Code :
  1. ::respawn:/sbin/agetty -L ttyS0 9600 vt100


 
Note : le getty utilisé dans ces exemples est "agetty", disponible dans le paquetage util-linux http://www.kernel.org/pub/linux/utils/util-linux/
 
 On peut alors se connecter depuis l'autre machine avec minicom (ou HyperTerminal sous Win). Les paramètres à utiliser en général sont 8N1 (8bits, pas de parité, 1 bit de stop) ; ici la connexion se fait à 9600 bps. Si les machines sont récentes, il est possible d'essayer 19200 ou +.
 
 Lilo, Grub et Syslinux ont également tous la faculté d'afficher leur prompt vers le port série, si besoin est
(Grub: http://www.gnu.org/manual/grub/htm [...] 20terminal
Syslinux: http://syslinux.zytor.com/faq.php)
 
 Si en plus il faut afficher les messages du noyau au boot, je crois qu'il faut passer comme paramètre au noyau "console=/dev/ttyS0"
 
 Ah oui, le noyau _doit_ être compilé avec le support pour la console série ; c'est le cas pour la plupart des noyaux compilés dans les distributions courantes, mais en partant des sources, il est possible que ça ne soit pas activé : cf. "Character Devices", "Support for console on serial port"
(CONFIG_SERIAL=y
CONFIG_SERIAL_CONSOLE=y)
 
 Toutes les infos détaillées :
http://www.tldp.org/HOWTO/Remote-Serial-Console-HOWTO/
 
 
 Note : bon, il est vrai que des fois il peut être pratique d'avoir un démon SSH sur le routeur. Dans ce cas, plutôt que d'utiliser OpenSSH (+OpenSSL), on peut voir du côté de DropBear (http://matt.ucc.asn.au/dropbear/dropbear.html), un serveur SSH2 qui fonctionne sans problème et ne dépendant que de la GLibc (marche aussi avec la uClibc).
.

Reply

Marsh Posté le 03-07-2003 à 14:47:27    

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 14:51:21    

merci pour tes infos  :jap:


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 15:30:18    

tomate77:

Citation :

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


 
 Certes... Mais parfois, même l'intérieur doit être considéré comme hostile... Hé...
 Surtout, une console série est indépendante de la couche IP : lors de la mise au point des règles de filtrage, une faute de frappe dans un script peut bloquer l'accès SSH (<fainéant on>ça m'est arrivé hier, et je n'ai plus de cable série, il a fallu que je me bouge pour rebrancher un écran</fainéant> ).
 
 Remarque : comme il est utile de pouvoir consulter les logs, j'ai configuré le routeur pour qu'il envoie tout vers un serveur de logs ; le démon syslogd classique (--> "*.*  @loghost" dans /etc/syslog.conf) et celui de Busybox (/sbin/syslogd -R loghost) sont tout à fait capables de faire ça. Je dis ça parce qu'il est vrai que récupérer des fichiers par le port série, ça n'est pas très pratique, et faire faire le traitement des logs par le routeur, c'est Mal (tm).

Reply

Marsh Posté le 03-07-2003 à 15:31:54    

unk00 a écrit :

tomate77:

Citation :

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


 
 Certes... Mais parfois, même l'intérieur doit être considéré comme hostile... Hé...
 Surtout, une console série est indépendante de la couche IP : lors de la mise au point des règles de filtrage, une faute de frappe dans un script peut bloquer l'accès SSH (<fainéant on>ça m'est arrivé hier, et je n'ai plus de cable série, il a fallu que je me bouge pour rebrancher un écran</fainéant> ).
 
 Remarque : comme il est utile de pouvoir consulter les logs, j'ai configuré le routeur pour qu'il envoie tout vers un serveur de logs ; le démon syslogd classique (--> "*.*  @loghost" dans /etc/syslog.conf) et celui de Busybox (/sbin/syslogd -R loghost) sont tout à fait capables de faire ça. Je dis ça parce qu'il est vrai que récupérer des fichiers par le port série, ça n'est pas très pratique, et faire faire le traitement des logs par le routeur, c'est Mal (tm).


 
oue ok mais c est pour chez lui la ;)


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 16:01:21    

tomate77 a écrit :


 
oue ok mais c est pour chez lui la ;)

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

Reply

Marsh Posté le 03-07-2003 à 16:02:17    

Jak a écrit :

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

:lol: on pourrait effectivement considerer mes chats comme hostiles mais ce n'est pas le cas  ;)  
 
Par contre ma moman ... ;-)
 
 :hello:


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 03-07-2003 à 16:02:59    

Jak a écrit :

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

:sarcastic:


---------------
:: Light is Right ::
Reply

Marsh Posté le 03-07-2003 à 16:27:25    

[:drapo]

Reply

Marsh Posté le 03-07-2003 à 16:34:32    

Mon PC routeur n'a ni ecran ni clavier ni souris et est planqué dans un fond d'armoire... si j'ai une intervention a faire dessus et qu'il y a un probleme (genre reseau qui tombe), le cable serie reste la methode la plus simple.
 
Je rajouterai que certains types de machines bootent par defaut sur port serie lorsqu'il y a un probleme (exemple les sparcs)
 
Dans ce cas là, t'es bien heureux d'avoir ton cable null modem et ton minicom pour redemmarer correctement sans etre obligé de trouver un ecran et un clavier... ;)

Reply

Marsh Posté le 03-07-2003 à 17:09:09    


Citation :

Par contre ma moman ... ;-)


 
Qu'est-ce que je disais !

Reply

Marsh Posté le 03-07-2003 à 17:39:13    

Jak a écrit :


Citation :

Par contre ma moman ... ;-)


 
Qu'est-ce que je disais !


 :pfff:


---------------
:: Light is Right ::
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed