[ssh/rsh] Admettons que vous vouliez les mettre sur un autre port...

Admettons que vous vouliez les mettre sur un autre port... [ssh/rsh] - Linux et OS Alternatifs

Marsh Posté le 25-06-2002 à 19:29:13    

Hello :)
 
Au boulot, on a les ports 21 d'ouverts, et 80 pour le web.
 
le port ftp je m'en fiche.
 
je voudrais donc pouvoir utiliser le port 21 de ma bécane pour me connecter en rsh ou en ssh.
 
Je voudrais donc savoir ( je sais pas pourquoi j'ai une préférence pour le ssh) comment faire pour mettre ssh sur le port habituel ET sur le port 21...
 
J'ai pas trouvé sur le .conf :(
 
idem pour rsh, au cas ou ca fonctionne moyen avec ssh (tout ce que je veux c'est une console en fait, X a la rigueur mais c pas top important).
 
Il y a un fichier .conf a bidouiller, une regle iptables kivabien ?
 
Merci d'avance :)


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 25-06-2002 à 19:29:13   

Reply

Marsh Posté le 25-06-2002 à 19:34:07    

y a une lgine sur /etc/ssh/sshd.config :
Port xx  ou indique sur quel port ecouter ...
apres suffit que t indique avec le client sur quel port balancer l info et c gagne ... avec -p xx  
et avec putty remplire la bonne boite ;)  

Reply

Marsh Posté le 25-06-2002 à 19:54:16    

ok merci ;)
 
Par contre, pour spécifier plusieurs ports dans le fichier de config, y a un séparateur ?
 
Je vais essayer sans, mais je demande au cas ou...
 
Une derniere chose : putty, quoiquec'est ?


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 25-06-2002 à 19:57:12    

a priori y a un séparateur :cry:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 25-06-2002 à 20:02:04    

erf a priori j'ai pas du capter.
 
Ma ligne de inted.conf :  
 

Code :
  1. shell  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rshd
  2. login  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rlogind
  3. exec  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rexecd
  4. shell  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.sshd


 
J'ai rajouté la dernière pour etre certain (ca marchait avant).
 
Mon sshd_config :
 

Code :
  1. $OpenBSD: sshd_config,v 1.38 2001/04/15 21:41:29 deraadt Exp $
  2. # This sshd was compiled with PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
  3. # This is the sshd server system-wide configuration file.  See sshd(8)
  4. # for more information.
  5. Port 21 22
  6. #Protocol 2,1
  7. #ListenAddress 0.0.0.0
  8. #ListenAddress ::
  9. HostKey /etc/ssh/ssh_host_key
  10. HostKey /etc/ssh/ssh_host_rsa_key
  11. HostKey /etc/ssh/ssh_host_dsa_key
  12. ServerKeyBits 768
  13. LoginGraceTime 600
  14. KeyRegenerationInterval 3600
  15. PermitRootLogin no
  16. #
  17. # Don't read ~/.rhosts and ~/.shosts files
  18. IgnoreRhosts yes
  19. # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
  20. #IgnoreUserKnownHosts yes
  21. StrictModes yes
  22. X11Forwarding yes
  23. X11DisplayOffset 10
  24. PrintMotd no
  25. PrintLastLog no
  26. KeepAlive yes
  27. # Logging
  28. SyslogFacility AUTH
  29. LogLevel INFO
  30. #obsoletes QuietMode and FascistLogging
  31. RhostsAuthentication no
  32. #
  33. # For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
  34. RhostsRSAAuthentication no
  35. # similar for protocol version 2
  36. HostbasedAuthentication no
  37. #
  38. RSAAuthentication yes
  39. # To disable tunneled clear text passwords, change to no here!
  40. PasswordAuthentication yes
  41. PermitEmptyPasswords no
  42. # Uncomment to disable s/key passwords
  43. #ChallengeResponseAuthentication no
  44. # Uncomment to enable PAM keyboard-interactive authentication
  45. # Warning: enabling this may bypass the setting of 'PasswordAuthentication'
  46. #PAMAuthenticationViaKbdInt yes
  47. # To change Kerberos options
  48. # NB: Debian's ssh ships without Kerberos Support
  49. #KerberosAuthentication no
  50. #KerberosOrLocalPasswd yes
  51. #AFSTokenPassing no
  52. #KerberosTicketCleanup no
  53. # Kerberos TGT Passing does only work with the AFS kaserver
  54. #KerberosTgtPassing yes
  55. #CheckMail yes
  56. #UseLogin no


 
Et il me jette :cry:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 25-06-2002 à 20:18:41    

Tu peux lancer deux sshd a la fois :
 
sshd
  puis :
sshd -p 21
 
Ca ne pose absolument aucun probleme. J'ai des machines avec 4 sshd qui ont des configs differentes et qui ecoutent tous le port 22 mais sur des IPs differentes. Pas de pb... Et non, ca ne bouffe quasiment rien en memoire vu que la plupart des pages de memoire sont partagees.

Reply

Marsh Posté le 25-06-2002 à 20:20:05    

axey, t'es l'plus beau :love:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 25-06-2002 à 20:22:02    

Une dernière chose conne, qu'est expliquée aprtout, mais que j'ai jamais réussi a faire : lancer un script automatiquement a la fin de mon boot.
 
Sur ma debian.
 
Jamais reussi. J'ai essayé les links, via rcx.d etc,  mais j'ai du me planter.
 
Au cas ou zauriez la commande exacte a taper pour automatiser le lancement, je vous en serai tres reconnaissant :love:


Message édité par Tetedeiench le 25-06-2002 à 20:22:40

---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 26-06-2002 à 10:48:07    

1 - putty c'est un client SSH pour windows, très sympa, qui gère bien les codes caractères, et qui reprend le principe de sélection/click-droit pour le copypaste. Je te le recommande.
 
2 - Chez Debian, les scripts de démarrage sont dans /etc/init.d/
Tu y places ton script (en reprenant bien sûr la nomenclature des scripts de démarrage, çàd qu'il sera appelé au boot par "script start" et au shutdown par "script stop" ) et tu tapes update-rc.d script default (p-ê defaults je suis plus sûr)
Là, il va te créer tous les liens nécessaires de start/stop dans les runlevels habituels.

Reply

Marsh Posté le 26-06-2002 à 10:51:39    

tetedeiench y a des grandes chances que tu sois derriere un proxy a ton taf.
 
Dans ce cas le ssh c'est DTC !

Reply

Marsh Posté le 26-06-2002 à 10:51:39   

Reply

Marsh Posté le 26-06-2002 à 10:51:59    

apolon34 a écrit a écrit :

Dans ce cas le ssh c'est DTC !



Non.


Message édité par YupYup le 26-06-2002 à 10:52:11
Reply

Marsh Posté le 26-06-2002 à 11:07:11    

Citation :

Non.

 
 
Il faut quand meme configurer le proxy pour qu'il serve de relay SSH, non ?  
 
hihi :D
 
EDIT : j'ai mal lu... c'etait pas "firewall" mais "proxy". Pour utiliser SSH en passant par un firewall il faut configurer le firewall, pour le proxy je sais pas... :D


Message édité par impulse le 26-06-2002 à 11:10:36
Reply

Marsh Posté le 26-06-2002 à 11:10:41    

impulse a écrit a écrit :

 

Citation :

Non.

 
 
Il faut quand meme configurer le proxy pour qu'il serve de relay SSH, non ?  
 
hihi :D



Non, tu lances une VPN vers l'extérieur quand tu es derrière ton proxy.

Reply

Marsh Posté le 26-06-2002 à 11:11:08    

Et ça marche avec un proxy ET un firewall :)

Reply

Marsh Posté le 26-06-2002 à 11:17:19    

pour les scripts de demarage y a encore plus bourrin ;)  
j ai mis un fichier /etc/init.d/local  
avec des liens symbolisque vers les  
/etc/rcx.d/S90local par exemple  
oui c pas fin comme methode mais ca marche ;)

Reply

Marsh Posté le 26-06-2002 à 11:20:37    

Citation :

Et ça marche avec un proxy ET un firewall :)


 
man ssh => "SSH can run through a firewall, provided that an ssh relay is configured on the firewall".
Je passe par un firewall perso et je dois taper une commande du type : ssh -t -v login@firewall ssh -t -v login@server.
 
hihi :D

Reply

Marsh Posté le 26-06-2002 à 11:26:59    

impulse a écrit a écrit :

 

Citation :

Et ça marche avec un proxy ET un firewall :)


 
man ssh => "SSH can run through a firewall, provided that an ssh relay is configured on the firewall".
Je passe par un firewall perso et je dois taper une commande du type : ssh -t -v login@firewall ssh -t -v login@server.
 
hihi :D  



Oui mais le truc c'est de lancer la connexion depuis l'intérieur du réseau jusque l'extérieur, c'est plus simple.

Reply

Marsh Posté le 26-06-2002 à 13:00:36    

Citation :

Oui mais le truc c'est de lancer la connexion depuis l'intérieur du réseau jusque l'extérieur, c'est plus simple.


 
:??:
Tu peux expliquer, je suis pas sur de comprendre (je digere en + :D).
 
hihi :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed